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Os presento el numero 26 de la revista SoLoLinux. Desde 
SOLOLINUX esperamos que os guste este numero. 


Igual que en números anteriores nos gustaría animar a todos 
nuestros lectores para que nos envíen sus opiniones sobre el 
Software Libre o sobre GNU/Linux, pueden enviarlo a 
adrianOsololinux.es, con ello queremos proponer que cada 
mes se publicada una o varias de esas opiniones sobre lo 
mencionado en la nueva sección de la revista OPINIÓN DEL 
LECTOR. Queremos saber la opinión de todos. Se intentara 
incluir el máximo de opiniones en cada numero, pero si no 
sale la tuya este mes no desesperes, al siguiente podría tener 
un hueco en la revista. ANÍMENSE Y ENVÍEN SUS 
OPINIONES. Gracias. 


Al igual que lo anteriormente mencionado, nos gustaría 
promover un espacio en la revista sobre los eventos de 
Software Libre y GNU/Linux en todo el mundo. Los 
organizadores de estos eventos pueden ponerse en contacto 
con migo a través de correo electrónico, adrianEsololinux.es 


Sin mas quiero agradecer a todos los que hacéis posible 
que esta revista siga adelante. 

Personalmente agradezco a Sergio todo su trabajo en la 
multitud de artículos que realiza a lo largo del mes para que 
esta revista pueda tener suficiente información mes a mes. 


Gracias a TODOS 


Compartan esta revista en sus redes sociales o web. 
Revista digital SOLOLINUX MAGAZINE. Tu revista, la revista 
de todos. 
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Esta revista es de distribución gratuita, si lo consideras 
oportuno puedes ponerle precio. 
Tu también puedes ayudar, contamos con la posibilidad de 
hacer donaciones para la REVISTA, de manera muy simple 
a través de PAYPAL 


AYUDANOS A SEGUIR 
CRECIENDO 
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Publicidad 


Quieres poner publicidad en la 
revista, ahora puedes hacerlo de 
forma muy simple, llegando a todo el 
mundo con esta revista digital de 
software libre y GNU/Linux en 
ESPAÑOL 
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Para mayor información escribe un 
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CUMPLIMOS 10 AÑOS 


Este año cumplimos 10 años. Gracias a todos los que venís confiando en 
nosotros para dar el salto a Linux (y a los que habéis confiando en nosotros, con 
el salto ya dado). 


En 2011 creamos VANT y antes de acabar el año lanzamos nuestro primer 
portátil: El primer VANT MOOVE, con una CPU ¡3-2330m, hasta 8GB de RAM, 
2.3Kg de peso y Ubuntu 11.04 

10 años hasta llegar a hoy, con una gama completa de sobremesas y portátiles 
para cubrir las necesidades de diferentes perfiles de usuario y con el ultrabook 
EDGE2 como tope de gama, con 1.1Kg de peso, procesadores ¡7-11065u, hasta 
40GB de RAM y batería como para dejar tranquilamente el cargador en casa. Y 
con Ubuntu 20.04.2, o Linux Mint, o Debian, o KDE Neon, O... 


Muchas cosas han cambiado en estos 10 años, salvo la ilusión con la que 
trabajamos, para convertir vuestra confianza en satisfacción, por muchos años. 
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Deshabilitar Network Manager en Linux 


Network Manager, es una herramienta que nos ayuda a 
configurar los demonios relacionados con la red. Esta 
aplicación viene incluida de forma predeterminada, en la 
mayoría de los entornos de escritorio modernos. 


La particularidad de Network Manager es, que ofrece 
una configuración automática para la mayoría de 
interfaces de red, incluyendo las cableadas e 
inalámbricas, así como las conexiones VPN, banda 
ancha móvil y las Bluetooth. Network Manager es 
inteligente, cuando tienes varias conexiones habilitadas 
cambia automáticamente a la red más potente, e informa 
a otras aplicaciones relacionadas de la actualización. 


A pesar de los beneficios que aporta este manejador de demonios de red, es posible que no quieras usarlo, Los 
motivos pueden ser variados, por ejemplo: Network Manager no es la mejor opción para configurar redes en modo 
avanzado, como el multi-homing a más de una conexión cableada, el reenvío de tráfico de red, la configuración de 
puentes o alias en Linux, etc. 


En este artículo, vemos cómo deshabilitar Network Manager en las distribuciones linux más utilizadas por los 


usuarios. OJO!!! Y el que avisa no es traidor, recuerda que si pretendes deshabilitar Network Manager en un host 
remoto (vps o servidor), perderás la conectividad y no podrás reconectar de forma remota. 


e 2%6 Deshabilitar Network Manager en linux 


o oy. 
o ase 
a e Comenzamos identificando las interfaces controladas por Network Manager. 
A nn 
etwork Manager [reli dev status EAT | 
Por ejemplo... 
rootesoloLinuxim* nncli dev status 
DEVICE TYPE STATE CONNECTION 


Í ] 
Í l 
l etho — ethernet sin gestión -- | 
l ethl ethernet conectado  SoloLinux | 


Ahora vemos como deshabilitar Network Manager, en tu distribución linux. 


En Ubuntu, Linux Mint y derivados 


sudo systemctl stop NetworkManager. 
sudo systemctl disable NetworkManad 


sudo stop network-manager. 
echo "nanuet” | sudo tee /etc/ntt/network-nanager .override 


En Debian 
| + Debian 8/9/10 y superior 
| sudo systemctl stop NetworkManager .service 
| sudo systemctl disable NetworkManager.service 
| 4 Debían 7 y anteriores 
| sudo /etc/init.d/network-manager stop 
| sudo update-rc.d network-manager remove 


Í a, y sup 
Sua syrtentit stop Wetuorihandgar sarvics 
| sudo systenctl disable NetworkManager. service 
[A En CentOS 6, Rhel 6 y anteriores 

[sudo service NetworkManager stop 

| sudo chkconfig NetworkManager off 


En Arch Linux, Manjaro y derivados 


y 
| sudo systemctl stop NetworkManager.service Me ->> 
| sudo systemctl disable NetworkManager.service | mM 
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Verificar el servicio Network Manager 


Ahora verificamos si el servicio corre o no. Ejecuta el siguiente comando. 


S 


En el caso que lo tengamos deshabilitado, veremos algo parecido a... 


rootesololinux:=* sudo systenctl stop NetworkManager.service 
rootesololinux:=* sudo systemctl disable NetworkManager. service 
Removed /etc/systend/systen/multi-user . target .wants/NetworkManager service. 
Removed /etc/systend/systen/dbus-org. freedesktop.nm-dispatcher. service. 
rootesololinux:"* systemctl status NetworkManager. service 
e NetuorkManager service - Network Manager 
Loaded: loaded (/Lib/systemd/system/NetworkManager.service; disabled; vendor preset: enabled) 


Activ 


inactive (dead) since Tue 2021-03-02 12:58:46 EET; 235 ago 


Jocs: man; NetworkManager (8) 
Main PID: 15021 (code=exited, status=0/SUCCESS) 


mar 02 12:58:41 
mar 02 
mar 02 
mar 02 
mar 02 
mar 02 
mar 02 
mar 02 
mar 02 
mar 02 


sololinux systemd[1]: Stopping Network Manager... 
soloLinux NetworkManager [15021]: <tnfo> [1614682725.9823] caught SIGTERM, shutting down normally, 

sololinux NetworkManager[ 15021]: <info> [1614682725.9971] device (wlo1): state change: activated -> deactivating (reas 
sololinux NetworkManager[15021]: <info> [1614682725.9986] manager: NetworkManager state is now DISCONNECTING 
sololinux NetworkManager[ 15021]: <info> [1614682726 device (wlo1): state change: deactivating -> unmanaged (reas 
sololinux NetworkManager[ 15021]: <info> [1614682726 dhcpá (wlo1): canceled DHCP transaction, DHCP client pid 150 
sololinux NetworkManager[ 15021]: <info> [1614682726.9292] dhcp4 (wlo1): state changed bound -> done 

sololinux NetworkManager[ 15021): <info> [1614682726 manager: NetworkManager state is now DISCONNECTED 

sololinux NetworkManager[ 15921]: <info> [1614682726.9963] exiting (success) 

soloLinux systemd[11: Stopped Network Manager. 


Si por el contrario está habilitado. 


rootEsololinux:-* systemctl status NetworkManager.service 
NetworkManager.service - Network Manager 


Loaded: 


Active 


Docs: 
Main PID: 
ICELSR 
CGroup: 


Nota: En un próximo articulo, veremos como deshabilitar o habilitar Network Manager en una interfaz en particular. 
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loaded (/lib/systemd/system/NetworkManager.service; enabled; vendor p 
since Tue 2021-03-02 12:43:19 EET; l0min ago 
man:NetworkManager(8) 
15021 (NetworkManager) e 
4 (limit: 4521) www.sololinux.es 
/system.slice/NetworkManager.service 
15021 /usr/sbin/NetworkManager --no-daemon 


15028 /sbin/dhclient -d -q -sf /usr/lib/NetworkManager/nm-dhcp-help 


sololinux NetworkManager[15021]: <info> ([1614681801.5799] devic 
sololinux NetworkManager[15021]: <info> ([1614681801.5812] devic 
sololinux NetworkManager[15021]: <info> [1614681801.5878] devic 
sololinux NetworkManager[15021]: <info> [1614681801.5885] manag 
sololinux NetworkManager[15021]: <info> [1614681801.6057] manag 
sololinux NetworkManager[15021]: <info> ([1614681801.6059] polic 
sololinux NetworkManager[15021]: <info>  [1614681801.6071] devic 
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Instalar Debian 10 live+nonfree en imágenes 


Debian es una de las mejores 
distribuciones linux existentes, 
eso no cabe ninguna duda. A pesar 
de lo dicho, tampoco es una 
distribución fácil para los recién 
llegados a linux, sobre todo por los 
controladores que trae por defecto. 


Instalar Debian 10 
en imagenes 


De forma no oficial, Debian 
mantiene una serie de paquetes e 
1S0's, que integran controladores y 
firmware privativos. Supongo que 
los más puristas se echaran las 
manos a la cabeza, pero soy de los 
que piensan que las herramientas 
que tenemos a nuestra disposición, 
son para usarlas y facilitarnos las . 
tareas, no para entorpecernos aún www.sololinux.es 
más. 


Si no eres un usuario avanzado y alguna vez has tenido problemas al instalar Debian, prueba las versiones nonfree, 


te harán la vida más fácil y, posiblemente terminen con tus quebraderos de cabeza. En el artículo de hoy, vemos 
como instalar Debian 10 live+nonfree con imágenes de ejemplo, verás que sencillo es el proceso. 


debian 


live+nonfree /...“...... > 


Instalar Debian 10 live+nonfree en imágenes 


Comenzaremos descargando la live+nonfree de Debian 10, después procedemos a su instalación. 
Descargar Debian 10 live+nonfree 


Desde los siguientes enlaces torrent, puedes descargar la versión que más se ajuste a tus necesidades de Debian 
10-8.8 live+nonfree amd64. Es la última versión estable, publicada hasta la fecha de hoy. 


Debian-live-10.8.0-amd64-cinnamon + nonfree.iso 
Debian-live-10.8.0-amd64-gnome + nonfree.iso 
Debian-live-10.8.0-amd64-kde + nonfree.iso 
Debian-live-10.8.0-amd64-Ixde + nonfree.iso 
Debian-live-10.8.0-amd64-Ixqt + nonfree.iso 
Debian-live-10.8.0-amd64-mate + nonfree.iso 
Debian-live-10.8.0-amd64-standard + nonfree.iso 
Debian-live-10.8.0-amd64-xfce + nonfree,iso 


Una vez descargada la iso, creas un live USB e inicias el sistema con él. 
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Instalar Debian 10 live+nonfree En la primera pantalla, el instalador calamares nos da 
la bienvenida. Como anteriormente ya seleccionamos 

En la primera pantalla que nos aparece, seleccionamos nuestro idioma por defecto, tan solo debes pulsar en 

la localización. siguiente. 


sk Aplicaciones | Derjoevian Guuruna instado] 10 A 17:39 5 6 Debian Live user 


Debian GNU/LINUX Instalador WEE 


Bienvenido al instalador de Calamares para 
Debian 10 (buster). 


programa le preguntará iguras cuestiones yconfiuraa Debian GMUIUnI en su 


Main Mena 


www.sololinux.es 


taller 
Debian Installer uith Speech Synthesis 


Odebian' 


Jaloma: español de España 


1 acercado HDÑban ayuda ta de publicación 
Senionto | | ga 
A AA A 
Ahora elige tu lenguaje preferido. Es importante que selecciones correctamente la 


ubicación donde te encuentras, de ello depende 
disponer del horario correcto. 


o cr A AAA 


O Debian ONUAJNu Instalador == 


Debian Live usth Lac 


Región: |Erope =) zona: [tes 


www.sololinux.es soma e stoma se establecer a españa de España (España), 
la localización de números y fachas se establecer a gancaaa (ga) 

inici . h j a - guíe — [siena] cancnr 
Se inicia Debian 10 en modo live. Si es necesario te ama on 
conectas a internet y, pulsas en instalar Debian 10 ez > . a 
nonfree. Lo siguiente es el teclado, tu idioma y sus posibles 

variantes. 
O A A 5 7:00 6 etan ve user 
Debian GNUA nO instala o 


Macela de teclado: | Generic 1054ey PC ÚntL - Modelo de ecado por defecto 


=) Astaran (spain it boto Hand botromdot 
(Spam ar mdd. 


panis bvo 
Spanien actos 
Spanien yal 

Spanien desd de) 

Spanien ino ad haya 
Spanien at Sn desd eya! 
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A continuación seleccionamos el dispositivo donde La instalación puede demorar un rato, todo depende de 
vamos a instalar Debian 10. También si quieres tu máquina. Sé paciente. 

personalizar las particiones o no. Si no eres un usuario proicacones [e peon ado] 10 A 17:58 $ e evi ive user 
experto, te recomiendo marcar «Borrar disco» que O Debian GNU/LINUX Instalador 


borrara todos los datos y creará las particiones de forma 
automática. 


Dt rotegenes ÍA bla GNU at TON > 5 cesan eso 


solo inuxtes] 


Debian GNU/Linux instala E 


6) os. succionar depot de sinaceamieo ATA OK MADOS=151 mue) O 
AOL Títulos dos presentas actatrrta nel posto de imcenamnta 


a 


debian 


Ubicación 


Teclado 


Particiones 


Mescome to Debian GNU 
me res ote instan autom aná nou Complete n few minus. 


Usuarios 
Star sistema 


Resumen Iii "comando Just/sbin/boctioader-conAg. 
e Ms poto y abad put dm Si 
<< A as A SS 0 eo 
Finalizar A 3 
A Una vez concluya la instalación de Debian 10 nonfree, 
"Ubicación del cargador de aranque: [Master Boot Racor de ATA VBOX HANDOSSK Udevisda) > pulsa en «Hecho» para reiniciar el sistema. 
Ia e ne co pi hocacios (6 Debian GNULInO ost II 10965 6 veian ver 
AA mn A A! m Y] Debian GNU/Linux Instalador | EA 


Introduce los datos que solicita. Nombre —- Equipo — 
Password. 


ha! (6) Debian GNUJUnUX Insta. IA >>: (5 6 evi ve user 


Debian GNUILIMux Instalador 


ombre 


Listo. 


048 rombre esos usar para ingresar? 
Bienvenic MAN) Debian 20(buster ha ido instalado en su 
o soli Aberapoede recia hada su nuevo sistema, o Contar vblzaidoDáblan GMUIIOUX Lv 


Ubicación EA 
Teclado IOMA Y nica tora 


Ella una contraseña para martenar su cuenta segura 
eeseeesi_ 


. E SA ¡au 
Conectar automaticamente sin pes la contraseña. Ss 
a Bao aa 


2 
Bien, para concluir el artículo no hace falta indicaros que 
CEA para iniciar Debian, tengas seleccionado «Debian 


GNU/Linux«. Solo te falta configurar Debian según tus 
paria.) [gueno 

a DA O a rs preferencias, suerte, 

Antes de comenzar la instalación, revisa que todo esté 
correcto. 


rotaciones [OEA II [Se oeienive er 
O Debian GNU/Linux Instalador 


sto es una previalzación e que cri una ve que epic instalación. 
Ubicación A 


Bienvenid 


MS Teclado 


Establecer el modelo de teclado a Generic 10548 
Emiigurar la deposición de tecado a Spaninpor 


Particiones 


IorrartlcoJdevirda LATA VOX HARDDISK) e italar Debian 10. 


Espacio posicionado tabla de parición desconocida 


4)- Modelo de eciado per detecto 
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El Kernel Linux es el núcleo de todas las distribuciones WWW. sololinux.es 
GNU/Linux y, CentOS es uno de los sistemas, a pesar 
de que considero que le queda poco de vida, gracias a 
la decisión de Red Hat. Como buen derivado de Red 
Hat Enterprise, sigue sus mismas actualizaciones de 

kernel, 


el Kerne 
Esto es bueno en servidores que requieren de cierta 
estabilidad, pero puede suponer un problema en 
máquinas modernas por el tema de hardware. Por en CentOS 
ejemplo, el último kernel estable lanzado para CentOS Ñ SIP 
7, es el 3.10.0-1160.15.2.el7.x86_64, y el último kernel > SS 
estable lanzado para CentOS 8, es el 4.18.0. Creo que Ea 


es inadmisible que una distro como CentOS 7, cuyo fin 
de actualizaciones de mantenimiento se calcula para el 2024, continúe usando un kernel obsoleto e inadmisible en 


una buena distribución linux. 


Como siempre recomendamos desde SOLOLINUX, si algo funciona bien no lo toques. Pero si tienes problemas de 
reconocimiento de hardware, es evidente que debes buscar una solución. En este artículo, veremos como listar los 
kernel actualizados que sean compatibles con tu versión de CentOS, elegir un kernel e instalarlo en tu sistema. 
Nosotros usamos como ejemplo un CentOS 8, pero también explicamos el proceso para CentOS 7. 


End of Lifetime (EOL) Dates 
Cent0S-6 Centos-7 CentOS-8 
Full Updates 


Maintenance Updates 
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Elegir un kernel para CentOS 8 


Para elegir un kernel y lograr el nuestro objetivo, necesitamos el repositorio conocido como . Este Proyecto se 
centra exclusivamente en paquetes relacionados con el hardware y, sus actualizaciones. Instalamos el nuevo 
repositorio. 


En CentOS 8: 


sudo dnf install https: //ww.elrepo.org/elrepo-release-8.el8.elrepo.noarch.rpm 
| sudo rpm =-import https://ww.elrepo.org/RPM-GPG-KEY-elrepo.org 


En CentOS 7: 


sudo yum install https: //ww.elrepo.org/elrepo-release-7.el7.elrepo.noarch.rpm 
| sudo rpm == import https://ww.elrepo.org/RPM-GPG-KEY-elrepo.org 


[rootGSoloLinux —]k dnf install https: //www.elrepo.org/elrepo-release-8.el8.elrepo.noarch.rpm 
Ultima comprobación de caducidad de metadatos hecha hace 0:06:26, el jue 04 mar 2021 13:07:40 CET. 
20 kB/s | 13 kB 00:00 


Paquete : Versión Repositorio 


Instalando: 
noarch 8.2-1.el8.elrepo Ecommandline 


Resumen de la transacción 
Instalar 1 Paquete 
Tamaño total: 13 k 


¡Tamaño instalado: 5.0 k 


¿Está de acuerdo [s/N] www.sololinux.es 
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ñ Descargando paquetes 
Actualizamos. (1/4): kernel-1t-5.4.102-1.el8.elrepo.x86_64.rpm 


854 kB/s | S5 KB 002 
,.4,102-1.el8.elrepo.x86_64.rpm 
45 MB/s | 24 MB 00:00 
(3/4): kernel-Lt-core-5.4.102-1.el8.elrepo.xB6_64.rpm 
37 MB/s | 28MB 00:00 
(4/4): Linux-firmare-20209619-101.git3890db36.el8_3.noarch.rpm 
81 MB/s | 191 MB 00:01 


(2/4): kernel-Lt-modules-* 


1 sudo dnf List available --disablerepo="*' -—enablereposelrepo-kernel Total 
| W En Centos 7 77 MB/s | 154 MB 00:02 
( 


sudo yum List available .enablerepo=elrepo-kernel. Ejecutando verificación de operación 


disablerepo="*" 


=——2 | Verificación de operación exitosa. 
Ejecutando prueba de operaciones 
Prueba de operación exitosa. 
Ejecutando operación 


I 
l 
J 
| 
| 
| 
I 
I 
1 
| 
J 
J 
J 
I 
I 
I 
I 
l 
a Preparando I 
] ] Y I 
Í enablerepo=etrepo-kernel 1 1 Instalando : Linux-firmare-20200619- | 
| Última comprobación de caducidad de metadatos hecha hace 0: EE ] 
[que Ds nar 202 0275 Cer. ios A ON 
| bpftool.x86_64 4 S zi 1 
11 321. et8celrepo dara EJecutando sertptlet: hernel-Lt-core-5.4.102-1.e18.etrepo.488_00 | 
| KerneL=Ut.x06.64 
IMA? repo elrepo-kernet Instalando + Kernel-Ut-nodules-5.4.102-1.el8.elrego,x06,64 | 
( 106.64 3/4 
|. 5:4,102-1.el8.elrepo elrepo-kernel Ejecutando scriptlet: kernel-Lt-modules-5.4.102-1.el8.elrepo.x86_64 | 
| Kernel-LE-devel.x86_64 5/4 ! 
| 5.4,102-1.el8.elrepo elrepo-kernel Instalando : kernel-1t-5.4.102-1.el8.elrepo.x86_64 l 
| Kernel-LE-doc.noarch 4/4 | 
Í Os E elrepo-kernel Ejecutando scriptlet: kernel-l1t-core-5.4.102-1,el8.elrepo.x86_64 ] 
al a 4/4 
pi DAS Failed to add dependency on unit, unit systend-ask-password- / 
| 5/4,102-1.e18.elrepo elrepo-kernet plymouth.service does not exist. | 
e Ejecutando scriptlet: kernel-1t-5,4,102-1,e18,elrepo.x86_64 | 
| 5,4,102-1,el8.elrepo elrepo-kernet 4/4 l 
1 kernel-LE-tools.x86_64 Verificando : Uinux-firmare-20200619- l 
| 5,4,102-1.e18.elrepo elrepo-kernel 101. git3890db36.el8_3.noarch ! 
| kernel-Lt=tools-Uibs.x86_64 1/4 l 
e a elrepo-kernet Verificando + kernel-1t-5,4.102-1,e18.elrepo.x86_64 ] 
( -Ut-tool5-LiDs-devel.x86 2/4 
Y pedaso etrepo-kernet Vertficando + Kernel-tt=core-5.4.192-1.e18.eLrepo.x86.64 | 
-1.018.0l rage! 3/4 
A cia Verificando : kernet-Lt-modules-5.4,102-1.el8.elrepo.x86_64. | 
( SUA:3-1.0l8.eirepo erepo-kernet 4/4 | 
Kerncl-ni-devel.x86_64 Instalado: | 
[ 5,11.3-1.el8.elrepo eLrepo-kernel kernel-1t-5.4,102-1.e18.elrepo.x86_64 1] 
1 Kernel=ai-doc.noarch kernel-tt-core-5.4.102-1.el8.elrepo,x86_64 ] 
| 5'11.3-1,e18.etrepo elrepo-kernet kernel-Lt-nodules-5.4,102-1.el8.elrepo.x86_64 | 
1 kernel-al-headers.x86_64 Uinux-firmuare-20200619-101.git3890db36.e18_3.noarch 
| 5:11,3-1,e18,elrepo elrepo-kernet | 
1 Kernel-ai-nodules.x86,64 l 
1 5'11:3-1,el8.elrepo elrepo-kernet | 
| Kernel-mi-moduLes-extra.x86_64 j 
| 5-11.3-1,e18.elrepo elrepo-kernet A a 
1 Kernel-mi-tooLs.x86_64 Solo falta reiniciar el sistema. 
| S'11:3-1,e18-elrepo elrepo-kernel A a 
| Kerncloni-tools-Libs.x86_64 
| 5/11:3-1,e18.elrepo elrepo-kernet ¡| sudo reboot 
harnet-ni-tools-tibs-devel.x86_64 ] 
| 5.11.3-1.e18,elrepo elrepo-kernel 1 
ele AN | Ahora puedes seleccionar el nuevo kernel durante el 
[- pytnon3-perf-x86_64 
| 5-11.3-1.el8.etrepo elrepo-kernet ¡ arranque: 
( 


[rootesoloLinux >] 
ñ ' B ANOTACIÓN DE UN LECTOR EN EL CHAT 

Mi recomendación es que instales el LTS, que ELRepo Tal y como puntualiza OMAR en el CHAT DE A 
denomina It. Es tan simple como ejecutar el siguiente SOLOLINUX EN TELEGRAM, podemos usar el 

comando. siguiente comando para ver el cambio del Kernel 


| sudo dnf --enablerepo=elrepo-kernel install kernel-1t 
10 Cemtl 
|. sudo yum --enablerepo=elrepo-kernel install kernel-Lt ) 
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oloWordpress 


Espero que este artículo te sea de utilidad, puedes 
colaborar con el simple gesto de compartir nuestros 
www.sololinux.es artículos en tu sitio web, blog, foro o redes sociales. 


Chat de SoloLinux en Telegram 
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Modificar el hostname en Linux 


El hostname, también conocido 
como nombre de host en linux, es 
el apelativo que designamos a una 
máquina o sistema, con el cual se 
identifica en una red. No existe 
ninguna especificación, pero si 
excepciones para el hostname, 
puede ser una cadena de 
caracteres alfanuméricos o un 
nombre complejo. 


Cada nombre de host (hostname) 
debe tener una dirección IP en 


1 2 ) . 1%) . % . 1 
formato numérico, este identificará 
al equipo en la red. En este artículo 10) S] T n | m e 
veremos como modificar el 


hostname, en CentOS, Debian, 


Arch Linux y todos sus derivados. www.sololinux.es 


Modificar el hostname en Linux 


Antes de comenzar, debes saber que las tres fórmulas disponibles para modificar el hosthame, puede intercambiarse 
por otra dependiendo del tipo de «distribución linux derivada. 


En CentOS, RHEL y derivados 
Identificamos el hostame con el siguiente comando. 


| hostnamectl | 


Ejemplo de salida (SoloLinux-demo). 


[rooteSoloLinux =]f* hostnamectl 

Static hostnane: SoloLinux 
: computer-contatner 
: container 
9354339cd4d548fcb3dd352e355def45 
al314281c5cc44c50707965f84c1cd6d 
openvz 
CentOS Linux 8 
cpe:/0:centos:centos:8 
: Linux 5.4.0 
Architecture: xB6-64 


Cambiar el hostname, es tan simple como ejecutar este comando (inserta tu nombre deseado). 


| sudo reboot l 
| hostnamectl 1] 
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En Debian, Ubuntu y derivados En Arch Linux, Manjaro y derivados 
Comenzamos identificando el hostname ; actual. Verificamos el hostname de la máquina. 
| hostname 1 hostnamectl 1 


Nos dice el nombre de la máquina, en nuestro ejemplo 
«SoloLinux». 


Desktop]$ hostnamectl 
name: manjaro 
con name: computer-vm 
Chassis 


Si quieres cambiar el hostname, ejecuta el siguiente rs Me od SUS 
comando (inserta tu nombre deseado). Virtualization: oracle 
r MN Operating System: Manjaro Linux 
|, sudo: hostname nuevo-hostname ] Kernel: Linux 5.9.16-1-MANJARO 
Architecture: x86 
En Debian y derivados no es suficiente con el comando Desktop ROA CO 
anterior, debemos editar un par de archivos, co 
letclhostname y letclhosts. Puedes modificar el hostname con este comando. 


r 7 1 sudo hostnamectl set-hostname nuevo-hostname 1 
sudo nano /etc/hostname 1] 


Verás el nombre actual, lo modificas por el que Ahora editamos el archivo Jetc/hosts. 


insertaste en el paso anterior. Guardas y cierras el editor. “sudo nano /ete/hosts 1 


GNU'_nano 3.2 /etc/hostname 


loloLinux 


27. localhost 
loca! 


7.0.1 —manjaro. Mein manjaro 


www.sololinux.es 


Ahora modificamos el archivo letc/hosts 


localhost 1 
localhost 1 
1 


os sudo nano /etc/hosts ] nuevo-hostname. Localdonain nuevo-hostname 


Dependiendo si es un sistema de escritorio, servidor 
remoto, o incluso el tipo de derivado; lo que aparece en 
pantalla puede variar de formato. Lo único que tienes 


Guarda el archivo y cierra el editor. Para concluir 
reiniciamos el sistema y, verificamos el nuevo 


7 hostname. 
que hacer independientemente de la opción, es sustituir A 
el nombre del hostname actual por el nuevo. sudo reboot 1 
hostnamectl | 


Vemos dos ejemplos con diferente formato. 


localhost 1 
127, SoloLinux <<- uevo hostname 1 
4 Tre following lines are destrable for IPv6 capable hosts 1 
Ap6-Localhost ip6-Loopback ] 
1p6-Localnet ] 

] 
] 


pó-ncastprefix 
1p6-allnodes 
Ae-attrouters 


localhost Canales de Telegram: 


] 
localhost ip6-Localhost ip6-Loopback ] 

¡Unodes ] 
7 ip6-allrouters ] 
4 Auto-generated hostname. Please do not remove this comment. ] 
187.189.57.75  SoloLinux <<-- nuevo hostname ] 


ral SoloLinux Canal SoloWordpress 


Espero que este artículo te sea de utilidad, puedes 
Guarda el archivo y cierra el editor. Continuamos colaborar con el simple gesto de compartir nuestros 
reiniciando el sistema y, verificando el nuevo hostname. artículos en tu sitio web, blog, foro o redes sociales. 


[sudo reboot ] Ze 
|. hostname ] Chat de SoloLinux en Telegram 
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Uso del comando getent en Linux 


El comando getent, es una herramienta para Linux que nos ayuda a obtener las entradas de algunos archivos de 
texto importantes del sistema, más conocidos como bases de datos. Estos archivos pertenecen a lo que se conoce 
como bibliotecas Name Service Switch, que están configuradas en el archivo letc/nsswitch.conf. 


Los archivos de base de datos, deben ser admitidos por la biblioteca GNU C. A continuación enumeramos todos los 


posibles. 

+ ahost 

+  ahostsv4 
*  ahostsv6 
+ aliases 

»  ethers 

+ group 

+  gshadow 
«hosts 

+ initgroups 
*  netgroup 
» networks 
-  passwd 

+  protocols 
»  rpc 

* services 
» shadow 


www.sololinux.es 


Esto no quiere decir que tu sistema los tenga todos, solo los que necesita. Vemos un ejemplo. 


* /etc/nssuttch.conf 
+ 

Y Example configuration of GNU Name Service Switch functionality. 

%k IF you have the *glibe-doc-reference' and “info' packages Installed, try: 
% "info Libe "Name Service Switch"' for information about this file. 


; ] 
( 

| 
( 

l 
Í 

| 
l 
| 
[- passuds compat systemd | 
Í compat systemd | 
Í compat | 
Í files | 
Í files mdns4_minimal [NOTFOUND=return] dns myhostname | 
| networks: files | 
| protocol db files | 
| services db files | 
l- ethers: db files | 
lo rpes db files l 
| netgroups nis ] 


syslog:x:102:106::/home/syslog:/usr/sbin/nologin 
Imessagebus:x: 193: 107 ¿/nonexistent: /usé 


and- 


:/var/lib/avahi- autoipd: / ww sololí 
mon, , + /NAE/ ADA USDA /usr/sbin/nologin VW a so lolinux. es 


Uso del comando getent en linux 


Passwd 
En nuestro primer ejemplo, listamos la base de datos passwd 


|. getent passud 1 


| sergiodsololinux:=$ getent passwd 


| root:x:0:0:root:/root:/bin/bash l 
|. daemon:x:1:1:daemon: /usr/sbin:/usr/sbin/nologin l 
bin:x:2:2:bin:/bin: /usr/sbin/nologin 
sys:x:3:3:5yS: /dev:/usr/sbin/nologin l 
| sync:x:4:65534:sync:/bin:/bin/sync ] 
|. games:x:5:60:games: /usr/games: /usr/sbin/nologin ] 
ES 1 


:12:man: /var/cache/man: /usr/sbtn/notogtn 
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Group 
También podemos enumerar los grupos con group. 


| getent group l 


sergiogsololinux:=$ getent group 
root:x:0: 
daemon:x:1: 
bin 
sysixi 
adm 
Lottyixi5 
diskix:6 
1p:x:7: 
mail 


syslog,sergio 


Hosts 
Al ejecutar hosts, podemos ver el hostname del sistema 


:-$ getent hosts 
localhost 
sololinux 
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ip6-localhost ip6-loopback 


Protocols 
Los protocolos admitidos por el sistema. 


| getent protocols l 


serglogsololinux:=$ getent protocols 


to 01P 
hopopt 0 HOPOPT 
temp 1 1CMP 
tomp 2 16M 
gp 3 G6P 
ipencap 4 1P-ENCAP 
st 5 ST 

tcp 6 TCP 

gp B EGP 

top 9 16P 

pup 12 PUP 
udp 17 LoP 
hmp 20 HP 
xns-tdp 22 XNS-1DP 
rdp 27 RO 


Buscar el servicio de un puerto 
Ahora listamos los servicios del sistema, junto a su número de puerto. 


| getent services j 


$ getent services 
1/tcp 
7/tcp 
7/udp 
discard 9/tcp sink null 
discard 9/udp sink null 
11/tcp users 
13/tcp 
13/udp 
15/tcp 
17/tcp quote 
18/tcp 
18/udp 
19/tcp ttytst source 
19/udp ttytst source 
20/tcp 
21/tcp 
21/udp fspd 
22/tcp 
23/tcp 
25/tcp mail 
37/tcp timserver 
37/udp timserver 
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Uso personalizado de getent 
El comando getent, no se limita a listar de forma masiva. También podemos personalizar los listados, especificando la 
búsqueda deseada. 


Buscar el servicio de un puerto 
En este ejemplo de uso, queremos averiguar que servicio usa el puerto 22. 


En la salida observamos que el puerto 22, pertenece al servicio ssh. 


sergivdsololinux:w$ getent services 22 1 
ssh 22/tcp 


Buscar el puerto de un servicio 
Ahora queremos saber el puerto que utiliza el servicio telnet. 


getent services telnet l 


El resultado es correcto, es el puerto 23. 


sergioesololinux:=$ getent services telnet l 
| telnet 23/tcp l 


Que usuario ha iniciado sesión 
Identificar quien inicio la sesión, es tarea sencilla. Ejecuta el siguiente comando. 


1asswd * 


El comando getent, nos ofrece la información solicitada. 


|. sergioGsoloLinux:=$ getent passwd “whoamí | 
|. serglo:x:1000: 1099: serglo,,, :/home/serglo:/bin/bash ! 


Información sobre un usuario 
También podemos solicitar la información, de un usuario en particular por su nombre. Por ejemplo... 


getent passwd root 
to 


getent passwd usuario 


$ getent passwd root www.sololinux.es 
root:x:0:0:root:/root:/bin/bash 
$ getent passwd sergio 


sergio:x:1000:1000:sergio,,,:/home/sergio:/bin/bash 


Saber la ip de un dominio 
Como vemos en este artículo, la info aportada por getent es muy extensa. No podía faltar, el como saber la ip de un 


sergioasololinuxi=$ getent hosts solotinux.es Ñ 
163.172.52.4 — sotolinux.es | 
sergioGsololinux:=$ getent hosts google.com 1 
2200: 1450: 00d: 804: :290e googte.con ! 
sergioasololinux=$ getent hosts narca.es ] 
193.110.128,199 marca.es ! 


Opciones del comando getent 
El comando getent también nos ofrece unas interesantes y útiles opciones. 


Opción Uso 
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Como ejemplo, identificamos la versión de la herramienta getent. 


| getent -v l 


En Ubuntu y derivados nos ofrece este resultado. 


sergiodsololinux:w$ getent -V | 
getent (Ubuntu GLIBC 2.27-3ubuntul.4) 2.27 | 
Copyright (C) 2018 Free Software Foundation, Inc. 4 
Esto es software libre; vea el código fuente para las condiciones de copia. ] 
No hay NINGUNA garantia; ni siquiera de COMERCIABILIDAD o IDONEIDAD PARA UN | 
FIN DETERMINADO. ] 
Esc | 


En CentOS y derivados... 


[rootesololinux-demo =]f getent -V 

getent (GNU Libe) 2,17 

Copyright (C) 2012 Free Software Foundation, Inc. 

Esto es software libre; vea el código fuente para las condiciones de copia. 
No hay NINGUNA garantía; ni siquiera de COMERCIABILIDAD o IDONEIDAD PARA UN 
FIN DETERMINADO. 

Escrito por Thorsten Kukuk. 


Estados de salida 
El comando getent, en ciertas ocasiones también nos puede devolver el estado de la salida. Las vemos en la siguiente 
tabla. 


Valor del estado Significado del valor 
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webalize 
nginx:!!: 
psaftp:! 
grarana: 
drweb: 
poned 
954: $ 1SmMKQ9XE9SCI6IM2/OLdvWX9ucaDczal: 18574:0:99999: 
n78nn78:$1$1t9zDhPx$xCb/a.JFdpBFH7xX8A9ae1:18574:0: 99999: Y 
ukm: rola da LL.:18611:0:99999 
mo LS 
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Espero que este artículo te sea de utilidad, 
puedes colaborar con el simple gesto de 
compartir nuestros artículos en tu sitio web, 
blog, foro o redes sociales. 


oloLinux en Telegram 
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Listar discos Conectados Con Isbik en linux 


Para un buen administrador de 
sistemas, es indispensable verificar 
que los discos instalados en un 
servidor funcionan correctamente. 
Como es lógico, cuando te haces 
cargo de una nueva máquina lo 
primero que debes hacer es, 
identificar todos los dispositivos de 
almacenamiento insertados en el 
sistema. 


www.sololinux.es 


Listar los discos conectados en la 
máquina, es tarea sencilla. Para 
lograr nuestro objetivo, existen 
muchas herramientas a nuestra 
disposición, pero sin duda alguna... 
por funciones, facilidad de uso, etc., 
una de las mejores es Isbik. 


Listar discos conectados con 
Isblik en linux 
La fórmula más simple de enumerar los dispositivos del 


sistema es, haciendo uso del comando Isblk en su 
formato básico, sin opciones. 


1 sudo 1sblk 


Vemos un ejemplo de salida, listando un raid 5. 


[rootehost =]4 1sblk 


1 
| NAME MAJ:MIN RM SIZE RO TYPE MOUNTPOINT 
| sda 0 238,56 0 disk Salida de ejemplo. 
1 sdal e si2M 0 part 
¡| Enco 0 51M 0 raídl /boot [rootehost «]4 1sbIK —f | 
1 sdal 0 512M 0 part [SWAP] NAME FSTYPE LABEL UUID 1 
1 Esda3 0 232,66 0 part MOUNTPOINT 1 
1 Endr 0 464,96 0 ratd5 / sda ] 
| sdb 16 0 238,56 0 disk psdal_ linux_raid_member 0 add63980-ce81-e46f-436b-40d00ede3992 , 
1 Esdb1 7 0 512M 0 part Lado extá 12d8b6dd-8d32-4732-b427- J 
1 Endo 0 511M 0 raidl /boot 351510932882 /boot | 
1 sdb2 8 0  512M 0 part [SWAP] besda2 swap ddaBabc7-1c0e-44e3-b3a7-2c6caa0c76a1 | 
t sdb3 '9 0 232,66 0 part SWAP] y 
t Edi 0 464,96 0 raid5 / Esda3 linux_raid_member 1 14510902-de03-e7cb-5bf4-cd2dee032568 4 
| sde 2 0 238,56 0 disk End extá 2970de07-a351-4c73-b203-d3141360d5cd / | 
Í sdcl 3 0  512M 0 part sdb 1 
1 | Eno 0  511M 0 raídl /boot Esdbl_ Linux_raid_member 0 add63989-ceB1-e46f-436b-40d00ede3992 | 
1 esdez 4 0 512M 0 part [SWAP] End extá F2d8b6dd-8d32-4722-b427- 1 
Í sdc3 5 0.232,66 0 part 351510932982 /boot ' 
1 Emdi 0 464,96 0 raid5 / Íesdb2 swap b9OGff4e-f96f-Abcc-bas7-177b1086886a | 
[swap] 
Csdb3 Linux ratd_member 1 14510902-de03-e7cb-SDf4-cd2dee932568 | 
, Ena extá 2970de07-a351-4c73-b203-d31d1360d5cd / | 
Otra excelente e interesante opción del comando es, que CEN ES ias, Il 
A ee 3 Esdcl  Uinux_raid_member a -ceB1-e46f-436b-40d0Vede: 
nos imprima también el sistema de archivos, con sus Ende exta f24Bb6dd-8d32-4782-b427- | 
351514932882 /boot 
particiones, etc, [esdc2 swap 69eB47C4-02d0-44e4-b5f2-eccó4B3bibde | 
SMAP] 
des linux ratd member 1 14510002-de03-e7cb-Sbta-cd2deeo32568 | 


Emdl extá 


Las columnas informativas vienen con unas A 
nomenclaturas, que explicamos a continuación. Si prefieres imprimir el tamaño en bytes 
+ NAME - Nombre del dispositivo 

+ FSTYPE - Indica el tipo de sistema de archivos 
+ LABEL - Etiqueta del dispositivo A > » NOUNTRÓLNT 


+ VUID - Identificador universal del dispositivo 
+  MOUNTPONT - Punto de montaje 


boot 
[SWAP] 
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No es tan legible para humanos, pero si quieres exportar el listado es mejor olvidarte del formato árbol, e imprimir un 
listado clásico. 


Observa la diferencia. 


[rootGhost «J* Lsblk -1 
NAME MAJ:MIN RM 


, 1 
1 

1 mo SIZE RO TYPE MOUNTPOINT ] 
1 0 0.238,56 0 disk | 
1 1 0 5i2M 0 part ] 
1 0 0 511M 0 ratdl /boot ] 
l 2 0 52m [SWAP] 1 
1 :3 0.232,66 0 part ] 
1 9:10 464,96 0 raid5 / I 
1 8:16 0.238,56 0 disk 1 
1 8:17 0 52M 0 part 1 
1 9:00 51M 0 raídl /boot 1 
Í 8:18 0 512M 0 part [SWAP] 1 
1 8:19 0.232,66 0 part 1 
1 9:10 464,96 0 raid5 / ! 
1 32 0.238,56 0 disk | 
1 33 0 5i2M 0 part ! 
1 9 0 S1IM O ratdl /boot ! 
l 34 0 512M 0 part [SWAP] 1 
1 35 0.232,66 0 part ' 
l 1 0464 ! 


Si quieres aprender más sobre este comando, puedes consultar su ayuda integrada con el siguiente comando. 


sus muchas opciones. 


) 
print all devices ] 
print SIZE in bytes rather than in hunan readable format | 
don't print slaves or holders ] 
print discard capabilities ] 
exclude devices by major number (default; RAM disks) | 
Show only devices with spectfied major numbers ] 
output info about filesystens ] 
usage information (this) ) 
use ascti characters only ; 
output info about permisstons ] 
use list format output ! 
don't print headings ; 
output coLum ; 
print complate device path ) 
use key="value" output format l 
use raw output format , 
inverse dependencies 1 
output info about topology | 
output info about SCSI devices ! 
display this help and exit | 
version output verston information and extt , 


Como puedes comprobar, estamos ante un comando extremadamente útil. 
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Los 5 mejores linux para instalar en Windows WSL 


Las vueltas que da la vida, después del repudio de Microsoft a Linux durante 

años, ahora podríamos decir que van de la mano. Incluso parece que 

monopolista Microsoft, ahora trabaja en estrecha colaboración con Linux 

(que no con la comunidad real de usuarios). 'n 
Los mayores no olvidan y, no entiendo como de pronto se debe garantizar 

que puedan interoperar un sistema con otro. Que ha cambiado para que 

esto suceda, ahhhh amigos que poco a poco se os cae el negocio lucrativo 


que teníais montado, sobre una telaraña a la que le ha bastado un soplo de e A acia 
aire fresco para ponerla en entredicho. 


Pero bueno, ya que estamos y que varios usuarios me han consultado sobre el tema, hoy vemos los 5 mejores 
linux que al parecer operan perfectamente con la capa de compatibilidad desarrollada por Microsoft, a la que ellos 
denominan WSL. No es una virtualización, que lo tengas claro, es una chapuza para no perder más usuarios en 
Windows. 


Los 5 mejores linux para instalar en Windows WSL 


Se supone que cualquier distro que descargues, la podrías usar en WSL. Pero como todo en Windows, siempre falla 

algo, jaja. Vemos 5 distribuciones linux que ellos mismos ofrecen en su store, por tanto deberían funcionar 

correctamente, o no?, si eres usuario de Windows pruébalo tu mismo. 

Ubuntu Ubuntu 20.04 LTS su 
O EA 


a” crac 
Desarrollada por Canonical, es evidente que viendo las últimas tendencias de Ubuntu... esta colabora estrechamente 
con Microsoft. Seguro que su versión WSL funciona a la perfección. Sus requisitos son mínimos, si tienes Windows 10 
actualizado no tendrás ningún problema. Puedes descargar Ubuntu para Microsoft en el siguiente enlace. 
+ Descargar Ubuntu para Microsoft 


Kali Linux OpenSUSE 
Kali Linux E 

a pio oo io e] El 
Basada en Debian Testing, esta distribución linux Hablar de OpenSUSE son palabras mayores, uno de los 
incluye cientos de herramientas y utilidades, para linux más veteranos es ampliamente utilizado a nivel 
pruebas de penetración y seguridad. Kali Linux es empresarial. Te lo recomiendo, tal vez te sorprenda. 
realmente impresionante. Puedes descargar Kali Linux Puedes descargar OpenSuse para Windows, desde el 
para Windows, desde el siguiente enlace. siguiente enlace. 
+ Descargar Kali Linux para Windows * Descargar OpenSuse para Windows 


Alpine Linux 


[es 

A 
Con un alto nivel de seguridad, ya tratamos esta Conocido por su estabilidad, Debian es la base de 
distribución linux (para usuarios expertos), en un Ubuntu y otras afamadas distribuciones linux. No con 
anterior articulo. Alpine Linux no viene con GUI por pocos conflictos entre sus usuarios, últimamente se 
defecto, pero si te atreves con ella podrás instalar un intenta facilitar el acceso a los usuarios más noveles, 
entorno de escritorio sin excesivos problemas. algo que algunos agradecen, otros lo critican (sigue 
Puedes descargar Alpine Linux para Windows desde el siendo una distro excelente). Puedes descargar debian 
siguiente enlace. para Windows desde el siguiente enlace. 
+ Descargar Alpine Linux para Windows + Descargar debian para Windows 


Nota del autor: Independientemente del linux elegido, no es nada recomendable usar linux en WSL para sistemas 
productivos. Formatea tu disco e instala Linux, serás más feliz. 
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Seguro que muchos de vosotros notasteis en el día de vwwsololiínices 
ayer, que miles de sitios web estaban offline. Lo que 
parecía que nunca podría pasar, paso. Un incendio en la 
madrugada del miércoles destruyó uno de los centros 
de datos de OVH en Estrasburgo y, parte de otro. 


Por suerte, no lamentamos daños personales ni en el 
equipo de OVH, ni en los de extinción de incendios, 
salvo ataques de nervios que por otro lado son lógicos 
en estas situaciones. Recordemos que OVH es el mayor 
proveedor de servicios en la nube de Europa. Si 
descontamos Amazon Web Services, Google 

Cloud y Microsoft Azure, pocos le pueden hacer 
sombra a nivel mundial. 


Aplicaciones caídas, miles de sitios offline, cientos de proveedores que revenden sus servicios también caídos. En 
fin... un auténtico desastre, sobre todo para los que piensan que nunca pasa nada y no tenían backups, todo se ha 
perdido. 


Un incendio destruye el 
datacenter de OVH en 
Estrasburgo 


Según el informe de incidencias de la propia 
compañía, el incendio destruyó por completo el centro 
de datos SBG2 y cuatro jaulas del SBG1. En 

el SBG3 también hubo fallos y por último, el SBG4 no 
tuvo ningún problema físico. Por precaución, fueron 
apagados los cuatro datacenter hasta la extinción del 
incendio. 

La compañía ha lanzado un comunicado, en el que informa que no se restaurara la energía en el SBG1 y SBGA hasta 
el lunes día 15; El SBG3 se arrancara el viernes 19 y, el SBG2 no tiene fecha pues deben reconstruirlo por completo. 


Si nos remontamos al 2017, recordamos un gran parón también producido en Estrasburgo. Un corte de energía 
inesperado, tiro al suelo los datacenters de Estrasburgo. Cuarenta y cinco minutos después, el centro de datos de 
Roubaix perdió toda conectividad con el exterior debido a un error de software. 


Habrá que replantearse la seguridad en algunos datacenter de OVH, pues se supone que disponen de los medios 
más modernos en extinción de incendios, incluyendo el agotamiento de oxígeno (o eso dicen). 


El servicio de SoloLinux no se vio afectado en ningún momento, ya que no operamos con OVH, pero sia 
varios servidores que administramos de forma externa. 
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Buscar y reparar paquetes rotos en linux 


Los administradores de paquetes en Linux, nos 
permiten controlar la instalación o eliminación de 
paquetes (aplicaciones, software, herramientas, 
utilidades, etc). Además, también nos ayudan a buscar 
paquetes rotos en nuestro sistema y reinstalarlos, de 
forma que se solucionen problemas asociados a ellos, 


Las herramientas que administran paquetes, tienen 
métodos integrados con la capacidad de manejar 
excepciones y errores. Pero a veces, pueden surgir 
problemas inesperados, la instalación falla y es incapaz 
de concluir la operación. Estos restos de instalaciones o 
desinstalaciones, es lo que conocemos como paquetes 
rotos en Linux. 


do 


S 
ES 


Reparar paquetes notes 
en linux 


eS 


Buscar y reparar paquetes rotos 
en linux 


Cada administrador maneja diferentes tipos de 
paquetes. Por ejemplo, DNF, Yum y Zypper trabajan con 
paquetes RPM. De forma similar, apt es el frontend de 
dpkg en distribuciones basadas en Debian. 


Reparar paquetes en Debian, Ubuntu y derivados 
Para reparar los paquetes directamente con apt, 
ejecutamos los siguientes comandos. 


sudo apt update --fix-missing 
4 Si es necesarto actualiza 
4 sudo apt fuLl-upgrade 

sudo apt update 

sudo apt install -f 


Si no solucionas los problemas con apt, atacamos 
directamente a dpkg. Comenzamos reconfigurando 
todos los paquetes, que aún tenemos Pendientes. 


sudo dpkg —-confígure -a 


Listamos los paquetes que nos generan problemas, e 
intentamos desinstalarlos uno por uno. 


Limpiamos nuestra caché local yA “actualizamos a 
sistema. 


sudo apt clean 66 sudo apt autoclean 
sudo apt update 66 sudo apt dist-upgrade 
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Reparar paquetes en CentOS, Fedora y derivados 
Los administradores de paquetes rpm, son excelentes a 
la hora de administrar paquetes rotos. Aun lo dicho 
pueden surgir algunos problemas, ya que hay miles de 
paquetes instalados en un sistema Linux, 


Verificamos los paquetes del sistema, 
sudo rpm Sa l 


[rootesooLinux =I4 sudo ron -Va | 
/use/bin/ping 1 
/etc/sysconfig/saslauthd 1 
/run/sasLauthd 1 
/etc/cron.dally/man-db.cron l 
Jetc/firemaLLg/f iremalld.conf I 
/etc/cron.daily/logrotate l 
/etc/cron-d/dallyjobs I 
Jetc/crontab | 
1 

l 

I 

1 

1 

1 

] 


ss 
A 


/etc/mail/access.db 
/etc/matU/domaintable.db 
/etc/mail/mailertable.db 
/etc/matUvirtusertable.db 
/var/spool/clientnqueue/sm-cltent.st 
/etc/ssh/sshd_config 
/etc/cron.datly/mocate 


Puedes reinstalar el paquete que de problemas, con el 


sudo dnf 
sudo yun --refresh reínstall [paquete] | 


refresh reinstall [paquete] J 


Un error común en CentOS, es el de archivos duplicados 
a la hora de actualizar. La solución es sencilla. 
Comenzamos instalando «yum- -utils». 


sudo yum install yun-uttls 1 


Ahora listamos los paquetes con conflictos o duplicados. 


[rooteSoloLinux =]4 sudo package-cleanup -- 
Complementos cargados: fastestmirror l 
No duplicates to remove | 
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Deshabilitar el miCio de sesión ssh de un usuario 


E 
s 
ES 
fi 
() 
¡ol 
5 
E 
E 
(o 
10 


SSH (Secure Shell), es un protocolo de red que nos 
permite acceder de forma segura a un sistema remoto. 
Pero en ocasiones podemos tener algún problema, y es 
que por defecto SSH permite el inicio de sesión de 
cualquier usuario del sistema, evidentemente siempre 
que tenga en su poder la contraseña correspondiente. 


Este tipo de accesos (a veces incontrolados), pueden 
derivar en que un maligno atacante explote al usuario y, 
se apodere de tu sistema obteniendo acceso de 
administrador. Hoy, veremos cómo deshabilitar el inicio 
de sesión ssh de un usuario en particular y, si lo 
deseas el acceso root total. Es por tu seguridad. 


EUA 


Fichero: Jete 
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Deshabilitar el inicio de sesión 
ssh de un usuario 


Deshabilitar el inicio de sesión ssh de un usuario en 
particular, es tan sencillo como agregar una simple línea 
en el archivo de configuración ssh, 

normalmente «sshd_config» 


Al final del archivo agrega lo siguiente (el usuario a 
Bloquear): 


Observa el ejemplo, bloqueamos a «sergio» (a mi 
mismo, jeje). 


% Accept locale-related environment variables 
Accegtne LANG LC_CTYPE LC_NUMERIC LC_TIME LC_COLLATE LC_MONETARY 
.C_MESSAGES 


ACCOptENV LC_PAPER LC_NAME LC_ADDRESS LC_TELEPHONE LC_MEASUREMENT 
AcceptEnv LC IDENTIFICATION LC_ALL LANGUAGE 
AcceptEnv XMODIFIERS 

* override default of no subsystems 

Subsystem sftp — /usr/libexec/openssh/sftp-server 

+ Example of overriding settings on a per-user basis 

Match User anoncvs 

+ XiLFormarding no 

4 AlLowTcpForwarding no 

4 PermLtTIY no 

% ForceCommand cvs server 

DenyUsers sergio 


Solo falta reiniciar el servicio. 
a systemctl restart ssh 


do service ssh restart 


Si quieres deshabilitar el inicio cio de sesión root, editamos 
el mismo archivo. 


| sudo nano /etc/ssh/sshd_config 


APermitRootLogin yes 


% Authentication: 
fLoginGraceTime 2m 
APermitRootLogin yes 
AStrictModes 
AMaxAuthTrles 6 
AMaxSessions 10 


Descomentas la línea marcada y, editas el «yes» por 
«no». Debe quedar como en el ejemplo... 


% Authentication: 
ALoginGraceTime 2n 
PermitRootLogin no <<. 
AStrictModes yes 
AMaxAuthTries 6 
AMaxSessions 10 


Listo, guardas el archivo, cierras el editor y reinicias el 
servicio. 


sudo systenctl restart ssh 
so 


sudo service ssh restart 
B 3 3 % 
« Bo. 
Canales de Telegram: 
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Espero que este artículo te sea de utilidad, puedes 
colaborar con el simple gesto de compartir nuestros 


artículos en tu sitio web, blog, foro o redes sociales. 
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Convertir CentOS 3 en Alima 


Harto de la espera, y porque no decirlo, «enfadado» con la drástica decisión 
de RED-HAT sobre CentOS, he tomado una decisión. Voy a intentar 
actualizar, o mejor dicho convertir CentOS 8 en Alma Linux. 


Es evidente que para el experimento, tomo un servidor de pruebas. El 
realmente sorprendente, ha sido un proceso rápido, seguro y 
fiable. Soy consciente de que tal vez es un poco precipitado, pues Alma 
Linux aún está en versión beta, pero la verdad es que se me comen los 
nervios y, como aún no tenemos lista ninguna versión de Rocky Linux, me 


resultado... 


lanzo a la piscina sin saber si tiene agua. 


En este artículo de hoy, vemos como convertir CentOS 8 en Alma Linux, o si lo prefieres. 


Linux 


2 Amat 


actualizar CentOS 8 a 


Alma Linux. Antes de comenzar dos puntualizaciones, no te recomiendo realizar este proceso en servidores con 


producci n, también te indico que hemos usado un CentOS 8 mini imal en servidor remoto sin GUI. 


AlmaLinux 


Convertir CentOS 8 en Alma 
Linux 


Lo primero que hacemos, es verificar la versión instalada 
de CentOS en nuestro sistema. 


| sudo dnf update 
| Cat /etc/os-release 


En la salida, observamos que tenemos instalada la 
última versión de CentOS 8. 


n 
|. [rootosoloLinux wl* cat /etc/os-release 
| NAME="CentoS Linux" 

| VERSION="8" 

| JO="centos" 

1 1O_LIKE="rhel fedora" 


| HOME URL==hEtoS 

|. BUG_REPORT_URL=" /bugs.centos.org/” 
|. CENTOS_MANTISBT_PROJECT="CentOs-8' 

|. CENTOS_MANTISBT-PROJECT_VERSION="8" 

1 [rooteSoloLinux 14 


Bien, todo es perfecto. Ahora descargamos un script 
sh que los desarrolladores de Alma Linux ponen a 
nuestra disposición. 


[curt -0 
| https: 


'raw.githubusercontent.com/AlmaLinux/almalinux-deploy/master/ 
| Stnalinux-deploy.sh 


[rooteSoloLinux =]* curl -0 
https: //raw.githubusercontent .con/Almal inux/almalinux-deploy/master/ 
almalinux-deploy.sh 


% Total % Recelved % Xferd Average Speed Time Time Time 
Dload Upload Total Spent Left 

Speed 

109 9607 199 9607 0 0 60043 e 


-1-- 60043 
 [rootasotoLinux 18 


1 
1 
1 
1 
1 
| Current 
1 
1 
1 
1 
1 


Una vez descargado el script, lo ejecutamos con el 
siguiente comando. 
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“sudo bash almalinux-deploy.sh 


Todo el proceso es automático. Al concluir recibiras un 


aviso. 
vin-common-2. 


0.1763-15.el8.x86_64 
vin-enhanced-2:8.0.1763-15.el8.xB6_64 
vin-filesysten-2:8.0.1763-15,el8-noarch 
vin-mininal-2:8.0.1763-15.el8.x86_64 
wget-1.19.5-10.el8.x86_64 
which-2.21-12.el8.x86_64 
xkeyboard-config-2,28-1,el8.noarch 
5.2.4-3.e18,x86_64 
x2-Uibs- .el8.x86_64 
yun-4,2.23-4,e18.noarch 
p-3.0-23.el8.x86_64 
zLíb-1.2,11-16.e18_2,x86_64 
¡Lístol 
Run dnf distro-sync -y 
oK 
Migration to AlmaLínux is completed 


x2- 


Listo, ya tienes la migración realizada. Puedes verificar 
que los repositorios han cambiado, lo que significa que a 
tu Alma Linux se actualizara de forma 


partir de hoy... 
oficial. 


cd /etc/yun.repos.d 1 
dir J 


Repositorios de Alma Linux oficiales. 


[rooteSoloLinux 1% cd /etc/yun.repos.d 1 
[rooteSoloLinux yum.repos.d]* dir | 
almalinux-ha.repo almalinux.repo 1 


También podemos ejecutar 


cat /etc/os-release 


Revisa la imagen de ejempo, la operación ha sido un 
éxito. E 


Para dar por terminada dl maLanax 8.3 Ac (os 
la migración, reiniciamos Pr N 
el servidor. 
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Como instalar LA MP en Alma Linux 


www.sololinux.es: httpd 5.64 24.31 
A A | 38.module_el8.3.0+2016+8bf57d29. ES appstream 
14m 
| Instalando dependencias: 
| alma linux-Logos -httpd noarch 81.2-1.el8 
appstream 27 k 
ar x86_64 1.6.3-11.el8 
4 appstream 124 k 
1 apr-util x86_64 1.6.1-6.e18 
p appstream 105 k 
l httpd-filesystem noarch 2,4.37- 
30.module_el8.3.0+2016+8bf57429.alma appstream 
36 k 
¡ _httpd-tools x86_64 2,4.37- 
| 39.module_el8.3,0+2016:8bf57429.alna appstream 
103 k 
| mallcap noarch 2,1.48-3.e18 
baseos 39 k 
mod_n x86_64 115.7 
Hd poa: a. 3.0+2016+8b157d29 appstream 
Ñ obio dependencias débiles: 
En contra de lo que algunos piensan, LAMP no es un a O OA 
software empaquetado como tal, sino un conjunto de apr-util-openssl cl dd 
aplicaciones opensource, que se utiliza en el desarrollo | activando flujos de módulos: 
de aplicaciones web o como simple servidor de sitios. ceo ee 


Resumen de la transacción 


Basado en sistemas Linux, consta de un servidor http 
Apache, una base de datos MySQL o MariaDB y el El descargo: Sí 


conocido lenguaje de programación PHP. Tamaño instalado: 
¡ Descargando paquete: 
1 (1/10): maílcap-2.1.48-3.el8.noarch.rpm 
976 kB/s | 39 kB 
almalinux-logos-httpd-81.2-1.el8.noarch.rpm 
638 kB/s | 27 kB 
: apr-1.6.3-11.e18.x86_64.rpm 
2.5 MB/s | 124 kB 
x86_64.rpm 


Aprovechando que después del artículo anterior, tengo; 
un servidor Alma Linux corriendo; quiero probar si aún ( 
siendo una versión beta ya podemos instalar un servidor | 
LAMP. Los requisitos son fáciles de cumplir. í 
+ Un servidor Alma Linux. 


apr-util-bdb-1.6.1-6.el8' 


. Íl Instalade 
Acceso a la terminal / línea de comandos. y aatinac Logos-pttpd+81.2-1.e18.noarch 
+ Usuario root o con privilegios de administrador. apr-1.6.3-11.el8.x86_6 
+ Administrador de paquetes dnf y RPM (incluidos por — | aprraciicbas 
defecto). 
AA httpd-filesystem-2.4. 
httpd-tools-2.4.37-: 
APACHE n Cp 7029. 
Mysa 
lsLPaux A m 1 Para verificar que está corriendo, inserta la ip del 
s 2 Linux Apache PHP,Perl,Python servidor en tu navegador web. Si tienes un server en 


local, puedes probar con «localhost» o «10.0.0.1». 
Verás una imagen similar a... 


Como instalar LAMP en Alma 


Linux 


Como es lógico, primero actualizamos Alma Linux. 


Instalar Apache en Alma Linux 
Instalamos Apache. 


Í 
h — 
|. [rooteSoloLinux «Jé sudo dnf -y install httpd 

| Última comprobación de caducidad de metadatos hecha hace 0:13:21, el 
| sáb 13 mar 2921 09:29:51 CET. 

| Dependencias resueltas. 

1 - 

1 

1 

1 

1 

1 

1 


Paquete Arquitectura — Versión 
Repositorio Tam. 


Instalando: 1 
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Iniciamos y habilitamos el servicio. 


| systenctl start martadb 
| systenctl enable mariadb 


| [rooteSoloLinux w]% systemctl start mariadb 
| [rooteSoloLinux »]% systemctl enable mariadb 

| Created symlink /etc/systemd/system/nysql.service = 

|. /usr/1ib/systemd/system/mar tadb. service, 

| Created symlink /etc/systemd/system/mysqld. service = 

|. /usr/Tib/systemd/system/martadb. service. 

| Created symlink 

| /etc/systemd/system/multi-user. target .wants/martadb.service = 
| /usr/1ib/systend/system/mariadb. service. 

| [rooteSoloLinux »]% 


Verificamos que el servicio inicio correctamente. 
j systemctl status marladb 


[rooteSoLoLinux «I* systemctl status martadb 
e nariadb.service - MartaDB 10.3 database server 
Loaded: loaded (/usr/lib/systemd/system/martadb.service; enabled; 
vendor preset: disabled) 
Active: active (running) since Sat 2021-03-13 09:47:37 CET; 325 ago 
Docs: man:mysqld(8) 
https: //mar Ladb,con/kb/en/ltbrary/systemd/ 
55471 (mysqld) 
"Taking your SQL requests now..." 
30 (limit: 104857) 
72.14 
/system.slice/mar tadb.service 
55471 /usr/Ubexec/mysqld --basedir=/usr 


Main PID: 
Status 
Tasks 
Memory 


1 
1 
1 
í 
ñ 
1 
1 
1 
1 
í 
L- CGroup: 


Es fundamental que asegures la instalación de MariaDB 


| mysql_secure_installation 


El motor nos lanza una serie de preguntas, las 

respuestas que yo te propongo son una buena opción. 

» Enter current password for root (enter for none): 
Pulsa Enter 

+  Setroot password? [Y/n]: Y 

» New password: Introduce el password 

+  Re-enter new password: Repite el password 

» Remove anonymous users? [Y/n]: Y 

»  Disallow root login remotely? [Y/n]: Y 

» Remove test database and access to it? [Y/n]: Y 

» Reload privilege tables now? [Y/n]: Y 


Solo falta re 
| sudo systemctl restart mariadb.service 


Opcionalmente... puedes verificar la versión instalada de 
MariaDB. 


Instalar PHP en Alma Linux 


En el artículo «Instalar LAMP en Alma Linux», no podía 
faltar php con sus módulos más comunes. 


| sudo dnf -y install php php-pdo php-pecl-zip php- 
| fpm php-mbstring php=cLt 
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Este proceso es opcional (tambien es posible 
hacerlo antes de instalar PHP). Al igual que CentOS 8, 
Alma Linux instala por defecto una versión de php un 
tanto obsoleta, la 7.2.x. Por suerte tenemos 

el repositorio remi que nos ayuda a solucionar este 
problema. Lo descargamos e instalamos. 


rpms.famtllecollet.con/enterprise/remi-release-8.rpm 1 


sudo rpm -Uvh remi-release-8*.rpm 


[rooteSoloLinux +=]% sudo rpm -Uvh remt-release-8*.rpm 
advertencia:remi-release-8.rpm: EncabezadoV4 RSA/SHA256 Signature, 1D 
de clave 5f11735a: NOKEY 
Verify ing 
aorrnrra rar ron erercerecincacanass [1009] 
Preparando 
arrrcncarerrroncaracincaninaas [100%] 
Actualizando / instalando. 
1:remi-release-8.3-1.el8.remi 
deercnrnenacar ar rnrare eden enano (100%) 


Bien, ahora habilitamos el repo. 
sudo nano /etc/yum.repos.d/remi.repo 1] 


Al principio del archivo, verás esto. 
'/rpms.remirepo.net/ 


* Blog: /b1og.remirepo.net/ 
£ Forum: '/forum.remirepo.net/ 
[remi] 


| 
| 
| 
| 
name=Remi's RPM repository for Enterprise Linux 8 - Sbasearch ! 
4baseurl=http: //rpns.remtrepo.net/enterprise/8/remi/Sbasearch/ l 
Amtrrorlist=https://rpms.remtrepo.net/enterprise/8/remi/Sbasearch/ | 
httpsmirror. l 
mirrorlist=http://cón.remirepo, net/enterprise/8/remi/sbasearch/mirror | 
enabled=9 1 
gpgcheck=1 1 
gpgkey=f1Le:///etc/pki/rpm-9pg/RPM-GPG-KEY-remt.el8 | 


Para habilitarlo sustituye enabled=0, por enabled=1. 


'/rpms.remtrepo.net/ 
/blog.remtrepo.net/ 
'/forum.remirepo,net/ 


l 
l 
l 
[remt] 1 
name=Remi's RPM repository for Enterprise Linux 8 - Sbasearch l 
fbaseurl=http://rpms. remtrepo.net/enterprise/8/remt/sbasearch/ l 
Amirrorlist=https://rpms.remtrepo.net/enterprise/8/remi/sbasearch/ l 
| 
| 
| 
l 
| 


httpsmirror 
mirrorlist=http: 


'/cón.remirepo.net/enterprise/8/remi/sbasearch/mirror 


gpgcheck=1 
gpgkey=f ile: ///etc/pki/rpm-gpg/RPM-GPG-KEY-remt.el8 


Guarda el archivo y cierra el editor. 


Actualizamos. 


sudo dnf update 1 


Si quieres instalar PHP 7.4, ejecutas lo siguiente 
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En nuestro caso, como queremos instalar LAMP en Alma Linux que sea novedoso, nos decantamos por instalar 


Comienza la instalación... 
[rooteSoloLinux]* sudo dnf -y install phps0 

Última comprobación de caducidad de metadatos hecha hace 0:13:05, el lun 15 mar 2021 13:33:18 CET. 
Dependencias resueltas. 


1 J 
Í l 
Í | 
) | 
( I 
| Paquete Arquitectura Versión Repositorio Tam. | 
[nro cn nooo c cascos ! 
1 Instalando: 
| php8o x86_64 1.0-3.el8.remt remi-sate 7.0 k | 
| Instalando dependencias: | 
| checkpolicy x86_64 2.9-1.e18 baseos 347 k | 
| environment-modules x86_64 baseos 421 k l 
1 PhpBO-php=cLi x86_64 remi-safe 3.250 | 
[-— Php80-php-conmon x86_64 remi-safe 720 k | 
| php80-runtine x86_64 remi-safe 11M l 
| policycoreutils-python-utils noarch baseos 251 k l 
1 python3-audit x86_64 baseos 86 k 1 
| python3-Libsemanage x86_64 baseos 126 k | 
| python3-poltcycoreutils noarch baseos 2.250 I 
| python3-setools x86_64 baseos 625 k | 
1 scl-utils x86_64 appstream 47 k l 
MESEEL x86_64 baseos 11M l 
|. Resumen de la transacción | 
[eernieió a | 
| Instalar 13 Paquetes l 
| Tamaño total de la descarga: 19 M l 
Í ño instalado: 36M | 
( ndo. paquetes: | 
Í wtronment-modules-4,5.2-1.el8.x86_64.rpm 5.1 MB/s | 421 kB l 
( policycoreutil: 15-2.9-9.el8.noarch.rpn 2.9 MB/s | 251 kB l 
| python3-audit- 191104g1t1c2f876.e18.x86_64.rpm 1 MB/s | 86 k8 ] 


(3/13 
| (4/13): checkpolicy 


Nota final: Recuerda que instalar LAMP en Alma Linux aún no es seguro, es una beta. No se recomienda usar en 
producción. 
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tu sitio web, blog, foro o redes sociales. 


Chat de SoloLinux en Telegram 
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Configurar un servidor OpenVPN en Debian 10 


VPN 


Una red privada virtual, también conocida como VPN, 
es una conexión segura y encriptada entre dos puntos. 
Su uso puede parecer un poco exagerado para usuarios 
normales, pero te equivocas, ya que protege nuestra 
conexión a Internet y también nuestra privacidad en 
línea. 


OpenVPN es una herramienta VPN gratuita y de código 
abierto. Implanta técnicas y reglas que crean conexiones 


punto a punto, de forma segura en la configuración. Es 
compatible con los principales sistemas operativos, pero 
claro... si usas linux mejor que mejor. 


> — 
. 8 os» 
e OPENYPN. 


Configurar un servidor OpenVPN 
en Debian 10 


Antes de comenzar la instalación de nuestro servidor, 
actualizamos el sistema. 


Í sudo apt update -y 
(sudo apt upgrade -y 


Instalar OpenVPN 
Debian 10 incluye OpenVPN en sus repositorios 


Hecho 


1 
| Leyendo Lista de paquetes... 

| Creando árbol de dependencias 

| Leyendo La información de estado... 

| Se instalarán los siguientes paquetes adicionales: 

| | easy-rsa libccid Liblzo2-2 Libpesclttel Tibpkesi1-helperl Libusb- 
| 1,0-0 

| Copensc opensc-pkes11 pescd 
1 

1 

1 

1 

1 

1 


Hecho 


Paquetes sugeridos: 
pemciautils openvpn-systemd-resolved 
Se instalarán los siguientes paquetes NUEVOS: 
easy-rsa libccid liblzo2-2 libpesclitel Libpkcs11-helperl 
1.0-0 
opensc opensc-pkcs11 openvpn pescd 


Uibusb- 
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Instalar EasyRSA 

EasyRSA es una herramienta que nos facilita la tarea de 
crear y administrar, una CA PKI (public key 
infrastructure). Con esta aplicación en línea de 
comandos, podremos generar múltiples tipos de 
certificados. En OpenVPN la necesitamos para crear la 
autoridad de certificación raíz, también para solicitar y 
firmar los certificados de OpenVPN. 


Descargamos la última versión de su 


zona oficial de Github. 

wget 

https: //gÍthub.com/OpenVPN/easy-rsa/releases/downLoad/v3.0.8/EasyRSA- 
3.0.8. tgz 


Extraemos el archivo. 


tar -xvzf EasyRSA-3.0.8.tg2 


Ahora lo copiamos en el directorio de OpenVPN. 


cp -r EasyRSA-3.0.8 /etc/openvpn/easy-rsa 1 


Crear la autoridad de certificación 

Si quieres configurar correctamente un servidor 
OpenVPN en Debian 10, estos pasos son necesarios, no 
te asustes... no es tan difícil. 

Nos movemos al directorio de EasyRSA. 


cd /etc/openvpn/easy-rsa 1 


Ahora creamos un archivo de configuración, al cual 
llamaremos «vars», 


nano vars ] 
Copia y pega lo siguiente con tus datos. Ojo, no te 
olvides las comillas. 


set_var EASYRSA 


pr 
set_var EASYRSA PKI ASEASYRSA Phi" 

set_var EASYRSA_DN “cn_omy" 

set_var EASYRSA_REQ_COUNTRY "SPAIN" 0 pais 
set_var EASYRSA_REQ_PROVINCE — "Huesca" 4 provincia 
set_var EASYRSA_REQ_CITY “Monzon" — 4 Localidad 


"SOLOLINUX CERTIFICATE AUTHORITY" 4 


set_var EASYRSA_REQ. 


Organtzacton 
set_var EASYRSA_REQ_EMAIL “admingtuenail.com" 4 Enall del 
adwintstrador 

set_var EASYRSA_REO_0U ILOLINUX EASY CA" 


set_var EASYRSA_KEY_SIZE 
set_var EASYASA ALGO 
set_var EASYRSA-CA_EXPIRE 
set_var EASYRSA CERT_EXPIRE 
set_var EASYRSA_NS_SUPPORT. 
set_var EASYRSA_NS_COMMENT. 
Comentario 


2048 
"esa" 
PA 
Ple] 
Pe 

*SOLOLTNUX CERTIFICATE AUTHORITY" 
"SEASYRSA/x509-types* 


*SEASYRSA/openss l-easyrsa.cof" 
*sha256" 


] 
I 
l 
] 
| 
I 
, 
, 
| 
+ Nombre ] 
I 
| 
I 
, 
1 
| 
, 
' 
] 


Guarda el archivo y cierra el editor. 


GMU nano 3.7 


Iniciamos la infraestructura de clave pública. 


| -/easyrsa intt-pkt 


'Obtendrás un resultado similar a... 


rooteSoloLinux: /etc/openvpn/easy-rsak ./easyrsa init-pki 

Note: using Easy-RSA configuration from: /etc/openvpn/easy-rsa/vars 
intt-pki complete; you may now create a CA or requests. 
Your newly created PKI dir is: /etc/openvpn/easy-rsa/pkt 


Bien. ahora creamos los archivos ca.crt y ca.key. 
1 /casyrsa butld-ca nopass 


Te pedirá un nombre, puedes responder o pulsar enter 
para insertar la respuesta por defecto. En nuestro 
ejemplo insertamos la palabra «vpnserver». 


rooteSoloL inux: /etc/openvpn/easy-rsaf' ./easyrsa bulld-ca nopass 
Note: using Easy-RSA configuration from: /etc/openvpn/easy-rsa/vars 
Using SSL: openssl OpensSL 1.1.14 10 Sep 2019 

Generating RSA private key, 2048 btt Long nodulus (2 prines) 


e is 65537 (0x010001) 

You are about to be asked to enter information that will be 
incorporated 

into your certificate request. 

What you are about to enter is what is called a Distinguished Name or 
a DN, 

There are quite a few fields but you can leave some blank 

For some fields there will be a default value, 

1f you enter *,*, the fteld will be Left blank 

Common Name (eg: your user, host, or server name) [Easy-RSA 

CA] :vpnserver 4 <<-=---- 

CA creation complete and you may now import and sígn cert requests. 
Your new CA certificate file for publishing (s at: 
/etc/openvpn/easy-rsa/pkt/ca.crt 


Generar el certificado del servidor y los archivos de 
claves 

Continuamos con la configuración de un servidor 
OpenVPN en Debian 10, con el comando gen-req 
seguido del nombre que le dimos anteriormente, en 
nuestro caso vpnserver. 


| ./easyrsa gen-req vpnserver nopass 


Cuando nos pregunte, insertamos de nuevo el nombre 
(vpnserver). Revisa el ejemplo. 


rooteSoloLinux: /etc/openvpn/easy-rsat ./easyrsa gen-reg vpnserver 
nopass 

Note: using Easy-RSA configuration from: /etc/openvpn/easy-rsa/vars 
Using SSL: openssl OpensSL 1.1.14 10 Sep 2019 

Generating a RSA private key 

se. 

writing new private key to '/etc/openvpn/easy-rsa/pki/easy-rsa- 
2925, 305F91/tmp.INDEXY" 


1 
1 
1 
|, You are about to be asked to enter information that will be 
| Ancorporated 

| Anto your certificate request. 

| What you are about to enter ís what is called a Distinguished Name or 
¡a DN, 

| There are quite a few fields but you can leave some blank 

|. For some fields there will be a default value, 

1 Ef you enter *.*, the Field will be Left blank. 

1 

1 

1 


Common Name (eg: your user, host, or server nane) 
[vpnserver]:vpnserver — te<----- 

Keypatr and certificate request completed. Your files are: 
reg: /etc/openvpn/easy-rsa/pki/regs/vpnserver.reg 

key: /etc/openvon/easy-rsa/pki/private/vpnserver key. 


Es necesario firmar la key de vpnserver con el 
¡cado CA. 


[/easyrsa sígn-reg server vonserver 


Solicitará confirmación, debes responder « «yes». tal como 


se indica en la imagen de ejemplo. 
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Al concluir, verás el siguiente resultado. 
DH parameters of size 2048 created at /etc/openvon/easy-rsa/pki/dh.pem i 


cp pki/ca.crt /etc/openvon/server/ 
cp pki/dh.pem /etc/openvpn/server/ 
cp pki/private/vpnserver .key /etc/openvpn/server/ 
cp pkt/lssued/vpnserver.crt /etc/openvpn/server/ 


Generar el certificado del cliente y los archivos de 
claves 

En este paso debes generar un certificado y un archivo 
de claves, para el sistema cliente. La daremos el nombre 


./easyrsa gen-req vpnclient nopass ] 


En la pregunta, pulsa enter, por defecto tomará el 
nombre «vpnclient». Ejemplo... 


rooteSoloLinux: /etc/openvpn/easy-rsaf' ./easyrsa gen-req vpncltent 
nopass 

Note: using Easy-RSA configuration from: /etc/openvpn/easy-rsa/vars 
Using SSL: openssl OpenSSL 1.1.1d 10 Sep 2019 

Generating a RSA private key 


OS 


writing new private key to '/etc/openvpn/easy-rsa/pkt/easy-rsa- 
3054-uwQ1N8/tmp.nzatoq" 

You are about to be asked to enter information that will be 
incorporated 

into your certificate request. 

What you are about to enter is what is called a Distinguished Name or 
a DN. 

There are quite a few fields but you can leave some blank 

For some fields there will be a default value, 

If you enter *.*, the fleld will be Left blank. 


Common Nane (eg: your user, host, or server nane) [vpnclient]: 
de<------ vpnclient 

Keypatr and certificate request completed. Your files are: 
reg: /etc/openvpn/easy-rsa/pki/regs/vpnclient.req 

key: /etc/openvpn/easy-rsa/pki/private/vpnclient .key 
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Copiamos los certificados y claves al directorio del Guarda el archivo y cierra el editor, nuestro último paso 
cliente. es aplicar los cambios. 


1 cp pki/ca.crt /etc/openvpn/client/ 
1. cp pki/issued/vpnclient.crt /etc/openvpn/client/ 
| cp pki/private/vpncLtent.key /etc/openvpn/client/ 


le un servidor OpenVPN en Debian 
"7 a 10, ha concluido. En el siguiente artículo instalaremos y 

Configurar el servidor OpenVPN configuraremos un cliente externo. 

Bueno, ya tenemos los certificados y claves listas para 

funcionar. Vamos a la configuración del servidor 

OpenVPN propiamente dicha y, para ello necesitamos un 

archivo de configuración 


| nano /etc/openvpn/server.conf 


Copia y pega lo siguiente. 


port 1194 
proto udp 

dev tun 

ca /etc/openvpn/server/ca.crt 

cert /etc/openvpn/server/vpnserver .crt 

key /etc/openvpn/server/vpnserver .key 

dh /etc/openvpn/server/dh. pen 

server 10,8,0,0 255,255.255.0 

push *redirect-gatemay defl" 

push “dhcp-option DNS 208.67.222.222" 

push *dhcp-option DNS 208,67.220.220" 

duplicate-cn 

ctpher AES-256-CBC 

tls-verston-mín 1,2 

tLs-cipher TLS-DHE-RSA-WITH-AES-256-GCM-SHA384 : TLS-DHE-RSA-WITH-AES= 
256-C8C-SHA256: TLS-DHE-RSA-WITH-AES-128-GCM-SHA256: TLS-DHE-RSA-NITH- 
AES-128-CBC-SHA256 

auth SHAS12 

auth-nocache 

keepalive 20 60 

persist-key 

persist-tun 

compres 124 

daemon 

user nobody 

group nogroup ] 
log-append /var/Log/openvpn. Log 

verb 3 


Sus Wordpress 


manuales) 


seguridad 


Guarda el archivo y cierra el editor. 


Por fin!!!, iniciamos y habilitamos el servicio. 


systenctl start openvpneserver 
systemctl enable openvpneserver 


Habilitar el reenvío de IP 

El reenvío de IP permite al sistema aceptar paquetes de 
red entrantes y, reenviarlos a otra red. Para habilitar el 
servicio debemos editar su archivo de configuración. 


sudo nano /etc/sysctl.conf 


t.ipva.ip fo 


www.sololinux.es 
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Configurar un Cliente OpenVPN en Debian 10 


'Www.sololinux.es 


M 
Si en el artículo anterior, aprendimos a 


instalar un servidor OpenVPN; hoy instalaremos y 
configuraremos su cliente nativo. Existen otras 
alternativas, pero como este ninguno. 


Al contrario de la instalación del servidor, el cliente lo 
puedes instalar y configurar en apenas cinco o 10 


minutos. Observa que fácil es... 
== o 
OS 


A () ut 


Configurar un cliente Open VPN 
en Debian 10 
Instalamos OpenVPN en Debian 10. 
[sudo apt install openvpn -y 
Una vez instalado OpenVPN, copiamos el certificado y 
la key del cliente desde el servidor que instalamos 


anteriormente, a la máquina del cliente. Puedes clonar 
los datos con el siguiente comando (con tus datos). 


| scp =r rooteip-vpnserver:/etc/openvpn/client 


| rootesololinux:=* cd /etc/openvpn/client 
|. rootesololinux:/etc/openvpn/clienta 


Creamos el archivo de configuración. 


| sudo nano cLtent.ovpn 


Copia y pega lo siguiente, no te olvides insertar datos 
válidos. 
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client 
dey tun 

proto udp 

remote IP-del-VPNSERVER 1194 

ca ca.crt 

cert vpnclient.crt 

key vpncltent.key 

cipher AES-256-CBC 

auth SHAS12 

auth-nocache 

tLs-verslon-min 1.2 

tLs-cipher TLS-DHE-RSA-WITH-AES-: 
256-CBC-SHA256: TLS-DHE-RSA-WITH-AES-128-GCM-SHA256: 
AES-128-CBC-SHA256 

resolv-retry infintte 

compress 124 

nobínd 

persist-key 

persist-tun 

mute-replay-warnings 

verb 3 


+TLS-DHE-RSA-WITH-AES= 


1S-DHE-RSA-WITH= 


Guarda el archivo y cierra el editor. Imagen de ejemplo... 


GNU nano 2.9.3 cLtent.ovon 


SA-WITH-AES-256-CAC 


www.sololinux.es 


Si la conexión es correcta, recibirás una respuesta como 
esta o similar. 


Mie Mar 17 15:24:47 2021 SENT CONTROL [vpnserver]: 'PUSH_REQUEST* 
(status=1) 

Mie Mar 17 15:24:47 2021 PUSH: Receíved control message: 

*PUSH_REPLY, redirect-gateway def1,dhcp-optlon DNS 208,67,222.222,dhcp- 
option DNS 208.67.220.228,route 10.8.0.1,topology net30,ping 20,ping- 
restart 60, ifconfig 10.8.0.6 16.8.0.5,peer-id 0,cipher AES-256-GCM' 
Mie Mar 17'15:24:47 2021 OPTIONS IMPORT: timers and/or tineouts 
modified 

Mie Mar 17 15:24:48 2021 OPTIONS IMPORT: --ifconftg/up options 
modified 

Mie Mar 17 15:24:48 2021 OPTIONS IMPORT: route options modified 


Ya puedes comenzar a usar tu servidor OpenVPN. 
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Iniciar sesión ssh sin passworá en linux 


Por seguridad, es algo común que 
al iniciar sesión ssh nos solicite 
nuestra contraseña (password). Si 
administras varios sistemas linux, 
esta operación puede volverse 
pesada además de insegura, ya que 
transmites los caracteres en texto 
plano. 


Tal vez debas plantearte, iniciar 
sesión ssh sin password. Si te 
preguntas como puedes hacerlo, te 
digo que es muy fácil, tan solo 
debes generar unas claves rsa 
(pública y privada). Es posible que 
su propio nombre te asuste, 
tranquilo es un proceso muy sencillo 
y rápido, que aprenderás en el 
artículo de hoy. 


SSH client 


A. — 


Iniciar sesión ssh sin password 
en linux 


Para generar las claves por primera vez, debes iniciar 
sesión ssh como lo haces habitualmente, en tu servidor 
remoto. Una vez en el sistema, ejecuta el siguiente 
comando (debes ser root). 


ssh-keygen -t rsa 


La herramienta nos pregunta donde guardar la key. Te 
recomiendo pulsar «enter», para que se guarde en el 
sitio definido por defecto. 


rooteSoloL inux:=* ssh-keygen -t rsa ] 
Generating public/private rsa key patr. ] 
Enter file ín which to save the key (/root/.ssh/td_rsa): ] 


La passphrase es una cadena de caracteres, que se 
utiliza para cifrar la clave privada; no es obligatoria, 
déjala en blanco y pulsa «enter» dos veces 


Listo, la key está preparada para su uso. 


rooteSoloLinux:=k ssh-keygen -t rsa 
Generating public/private rsa key pair. | 


Enter file in which to save the key (/root/.ssh/td_rsa): 
Created directory '/root/.ssh'. 

Enter passphrase (empty for no passphrase): 

Enter same passphrase again: 

Your identification has been saved in /root/.ssh/id_rsa 

Your public key has been saved in /root/.ssh/td_rsa.pub 

The key fingerprint is: 
SHA256:sT/VXaFrOgR25RPHAJUTVSLKNOEQSFEGTTLONVMphIs rooteSoLoLinux 
The key's randomart image + 
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+---[RSA 3072)- 


FOOteSoLoLinux: me 


Copiar la key remota a nuestro sistema local 
Como es evidente... necesitamos la key en nuestro 
sistema local, para que se pueda verificar en el sistema 
remoto. Existen tres formas de hacer esta operación. 


Comando ssh-copy-id 
Este método es el más común 


ssh-copy-1d -1 id_rsa.pub rootGip-remota 


Con el comando cat 
En este caso nos aprovechamos de las múltiples 
funciones del comando cat. 


cat =/.ssh/id_rsa.pub | ssh rootelp-remota "mkdir =p =/.ssh 86 cat >> 
=/.5sh/ authorized keys" 

Copiar la key manualmente 

Es el menos recomendable, pero si tienes problemas 

El 1étodo: 
cat =/.ssh/id_rsa.pub 


Nota final 
Al generar la key con el comando... 


ssh-keygen -t rsa 


Se crea una clave que de forma predeterminada es de 
2048 bits. Si te parece poco y quieres ampliar seguridad, 
puedes generarla de 4096 bits, con el siguiente 
comando. 
ssh-keygen -t rsa -b 4096 
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10 consejos para proteger un servidor linux 


De forma predeterminada, los servidores Linux tienen un alto grado de 
seguridad. Por este motivo, la gran mayoría de servidores web usan linux, y 
si hablamos de supercomputadoras se dispara al 100%. 


Como todo en la vida, nada es perfecto, siempre hay algo que pueden salir 
mal si no se toman las precauciones adecuadas. Debido a la naturaleza de 
linux (open source), es algo lógico que aparezcan vulnerabilidades, aunque 
rápidamente se lanzan parches de seguridad. 


Además de contar con la propia solidez del nucleo, tenemos muchas 

herramientas de seguridad que no podemos olvidar si queremos proteger un servidor linux. Es imprescindible que los 
administradores de sistemas y usuarios en general, tomen las debidas precauciones y sigan algunos pasos que en 
este artículo recomendamos. '" 


10 consejos para proteger un servidor linux 
Cuando encontramos un servidor o sistema de escritorio comprometido, no 
te engañes, el 99,99% de las veces es culpa del desconocimiento de un 
usuario, o de algún sysadmin poco experimentado. Cuando analizas el beast 
problema, te das cuenta de que la prevención era muy simple. En este artículo usamos Ubuntu 20.04 server, pero es 
válido para la mayoría de distribuciones linux. Comenzamos. 


Configurar un usuario no root 

Al contrario que en las instalaciones de escritorio, al instalar una distribución de servidor, esta viene con el usuario root 
configurado y listo para iniciar sesión. Una vez que el usuario root inicia sesión, no necesita ningún permiso extra 
para realizar cualquier acción en el servidor. 

Esta práctica se considera insegura, si quieres proteger un servidor es mucho mejor configurar algún usuario en 

el «grupo sudo«, que requiera autentificarse si quieres realizar cambios importantes en el servidor. 

Puedes agregar un nuevo usuario con el siguiente comando. 


y I 
1 
í Adi user | 
| Addíng new group “usui (1001) ... 1 
| Adding new user “usuario' (1001) with group “usuario' ... 1 
| Creating hone directory '/home/usuarto' ... 1 
|. Copying files from “/etc/skel' ... | 
| New password: ] 
| Retype new password: ] 
| passud: password updated successfully | 
í 

I 
l 

| 
Ñ 1 
í 

1 
1 

I 
1 

I 
t 

I 
( 

, 
( 

J 


Changing the user information for usuarto 

Enter the new value, or press ENTER for the default 

Full Name []: sololtnux 

Room Number []: sotoltnux 

Work Phone []: 

Home Phone []: 

Other []: 

Is the information correct? [Y/n] y 
| rootesotoLinuxi=* 


Para poder realizar tareas administrativas, debes agregar el nuevo [usuario] al grupo sudo. 


Actualiza. La próxima vez que reinicies el sistema podrás acceder con el nuevo usuario. 


Proteger el inicio de sesión 

Los nuevos usuarios suelen establecer contraseñas fáciles de recordar, pero a la vez inseguras. Debes cerciorarte de 
configurar contraseñas. Una combinación de números, letras y símbolos, es buena idea. Si puedes generar keys de 
acceso tal como explicamos en el artículo anterior, mejor que mejor. 
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Mantente actualizado 

Las distribuciones Linux reciben actualizaciones de seguridad constantemente. No te dé pereza, debes buscar 
actualizaciones por lo menos una vez al día; Un administrador de sistemas no debe ser perezoso, pero por si acaso 
puedes habilitar las actualizaciones automáticas, todas las distribuciones lo permiten. 


Aplicaciones y servicios innecesarios 

Este punto debemos tenerlo muy claro, no es lo mismo un servidor que una máquina de escritorio. En el servidor solo 
debes tener instaladas las aplicaciones, herramientas y servicios que necesitas. Todo paquete que no utilizas, es un 
potencial problema de seguridad en el futuro. 

Si quieres proteger un servidor correctamente, debes analizar la función de cada paquete instalado. En el caso de 
sistemas de escritorio es diferente, pues sus múltiples funciones son muchas y variadas. 


Cierra los puertos que no usas 

Cada puerto del sistema permite un tipo de tráfico en particular. Es un error común, pero a la vez garrafal, no revisar 
los puertos que están abiertos después de instalar linux. Cada puerto que tengas abierto de forma innecesaria, 
supone una grave amenaza de seguridad. 

Existen bots lanzados por piratillas (mejor dicho lamers), que escanean continuamente rangos completos de ip 
buscando máquinas con puertos abiertos, para intentar colar algún exploit o cualquier otro bicho en tu sistema. 

Si eres un usuario novel, te recomiendo que cierres todos los puertos desde tu firewall y, vayas abriendo los que 
necesitas realmente. Ojo con los paneles de control web estilo Cpanel, Plesk, etc, suelen abrir puertos de control para 
conectarse ellos. 


Instala y configura fail2ban 

Fail2Ban es una herramienta programada para analizar y contabilizar los registros del sistema, según el número y tipo 
de intento de acceso, bloquea las ip al considerarlas ataques maliciosos. Fail2Ban también bloquea los ataques de 
fuerza bruta que intentan conseguir las contraseñas de forma repetitiva. 


En sololinux.es tenemos muchos artículos sobre esta herramienta, pulsa aquí para verlos. 


Configurar 2FA 

La autentificación de dos factores también conocida como 2FA, es una capa adicional de seguridad para autenticar 
usuarios en el servidor. Si usas un panel de control web en tu servidor, no te resultara difícil implantarlo, la mayoría 
tienen sus propios plug-ins. 


2FA requiere de una contraseña adicional de un solo uso, que se envía a tu smartphone o también por mail. El usuario 
solo podrá acceder después de ingresar el nombre de usuario, su contraseña y la key de un solo uso. 10 consejos 
para proteger un servidor linux. 
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Modificar el puerto SSH 

Si quieres proteger tu servidor, te sugiero modificar los puertos predeterminados que son continuamente rastreados. 
SSH y FTP se llevan la palma. SSH se usa para acceder al servidor remoto y, FTP es un protocolo de transferencia de 
archivos bidireccional contra una máquina remota. Puedes aprender a modificar el puerto SSH, 


Usa SpamAssassin 

Si también tienes un servidor de correo electrónico, que mejor herramienta que SpamAssassin. Esta escanea todos 
los mails, bloqueando los que detecte como maliciosos. Es una buena forma de proteger un servidor. La mayoría de 
las distribuciones linux lo tienen en sus repositorios, por tanto su instalación es simple. Vemos un ejemplo en Ubuntu 
20.04. 


sudo apt install spamassassin | 


rootGSoloLinux:-+ sudo apt install spamassassin 

¡Reading package lists... Done www.sololinux.es 

Building dependency tree 

¡Reading state information Done 

The following additional packages will be installed: 
binutils binutils-common binutils-x86-64-linux-gnu cpp cpp-9 gcc gcc-9 
gcc-9-base libasan5 libatomicl1 libauthen-sasl-perl libbinutils libc-dev-bin 
libc6-dev libcc1-0 libcommon-sense-perl libcrypt-dev 
libcrypt-openssl-bignum-perl libcrypt-openssl-random-perl 
libcrypt-openssl-rsa-perl libctf-nobfd0 libctf0 libdigest-bubblebabble-perl 
libdigest-hmac-perl libencode-locale-perl liberror-perl libgcc-9-dev 
libhtml-parser-perl libhtml-tagset-perl libhttp-date-perl 
libhttp-message-perl libio-html-perl libio-socket-inet6-perl 
libio-socket-ssl-perl libisl22 libitml libjson-perl libjson-xs-perl liblsan0 
liblwp-mediatypes-perl libmail-authenticationresults-perl libmail-dkim-perl 
libmail-spf-perl libmailtools-perl libmpc3 libnet-dns-perl 
libnet-dns-sec-perl libnet-ip-perl libnet-libidn-perl libnet-smtp-ssl-perl 
libnet-ssleay-perl libnetaddr-ip-perl libperl4-corelibs-perl libquadmatho 
libsocket6-perl libsys-hostname-long-perl libtimedate-perl libtsan0 
libtypes-serialiser-perl libubsanl liburi-perl linux-libc-dev make 
manpages-dev perl-openssl-defaults re2c sa-compile spamc 

Suggested packages: 
binutils-doc cpp-doc gcc-9-locales gcc-multilib autoconf automake libtool 
flex bison gdb gcc-doc gcc-9-multilib gcc-9-doc libgssapi-perl glibc-doc 
libdata-dump-perl libww-perl make-doc razor libdbi-perl pyzor 
libencode-detect-perl libgeoip2-perl libnet-patricia-perl 
libbsd-resource-perl 

The following NEW packages will be installed: 
binutils binutils-common binutils-x86-64-linux-gnu cpp cpp-9 gcc gcc-9 
gcc-9-base libasan5 libatomicl1 libauthen-sasl-perl libbinutils libc-dev-bin 
libc6-dev libcc1-0 libcommon-sense-perl libcrypt-dev 
libcrypt-openssl-bignum-perl libcrypt-openssl-random-perl 
libcrypt-openssl-rsa-perl libctf-nobfd0 libctf0 libdigest-bubblebabble-perl 
libdigest-hmac-perl libencode-locale-perl liberror-perl libgcc-9-dev 
libhtml -parser-perl libhtml-tagset-perl libhttp-date-perl 


Una vez concluya la instalación, te sugiero que actualices las reglas con este comando. 


sudo sa-update l 


Auditoría de seguridad 

La seguridad no es revisar hoy y se acabó. Debes auditar la seguridad de tu sistema por lo menos una vez a la 
semana, sobre todo si hablamos de un servidor en producción. No es común, pero puede suceder que algún servicio 
importante no inicie con el sistema, asegúrate de que las herramientas de seguridad indispensables 

como fail2ban están activas. 

Supervisa los dispositivos de almacenamiento, el uso de la memoria y los registros del sistema de forma manual. 
Debes estar siempre atento a los posibles ataques, así como a los recursos consumidos por el sistema, pequeños 
detalles pueden delatar una intrusión o un fallo de seguridad. 


MANUALES 


Wso del Comando finá en linux 


- = L* US 
El comando find en Linux es una herramienta en línea 
de comandos, con la capacidad de recorrer 
Íntegramente una jerarquía de archivos, buscando 
directorios y archivos según las opciones que le hemos 
indicado. 


Su uso es amplio, por ejemplo, puedes ordenar 
búsquedas precisas y posteriormente realizar 
Operaciones sobre lo encontrado. Admite búsquedas que 
otros comandos no soportan, por archivo, carpeta, 
nombre, fecha de creación, fecha de modificación, 
propietario y permisos, realmente impresionante. 


El comando find admite el uso de «-exec», de manera 
que puedas ejecutar algún comando sobre el archivo o 
directorio localizado en la búsqueda. 


Uso del comando find en linux 

En el artículo de hoy vemos algunos ejemplos de uso, 

pero antes conviene conocer sus interesantes opciones 

(las más habituales). Las vemos. 

»  -exec [comando] : Ejecuta un comando si se 
cumplen con los criterios establecidos. 

+ -ok [comando] : Lo mismo que -exec pero 
solicitando un usuario. 

»  -inum [número de inodo] : Busca archivos por 
el número de inodo. 

+ -links [enlaces] : Buscar archivos por enlaces. 

+  -name [archivo] : Especificar el archivo a buscar. 

»  -newer [archivo] : Buscar archivos creados o 
modificados después de la fecha del indicado. 

»  -perm [octal] : Buscar archivos con el permiso 
octal. 

+ -print : Imprime la ruta de los archivos encontrados. 

+  -empty : Busca directorios y archivos sin contenido. 

*  -user name : Buscar los archivos del usuario, que 
podemos definir por nombre o por su ID. 


Ejemplos de uso del comando find 
Buscar archivos 


| find / type f 
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Todos los archivos de un directorio en particular, en 


sergivesololinux:=S find /etc/ -type f 
/etc/xdg/tumbler/tumbler.rc 

/etc/xdg/user-dirs.conf 
/etc/xdg/menus/xfce-settings-manager .menu 
/etc/xdg/menus/gnome-appLications.menu 
/etc/xdg/menus/xfce-applications menu 

/etc/xdg/Thunar/uca. xml 

/etc/xdg/Trolltech.conf 
/etc/xdg/autostart/orca-autostart.desktop 
/etc/xdg/autostart/blueberry-obex-agent desktop 
/etc/xdg/autostart/indicator-sound.desktop 
/etc/xdg/autostart/org.gnome.SettingsDaemon, Med LaKeys desktop 
/etc/xdg/autostart/org.gnome.SettingsDaemon.RfKILI .desktop 
/etc/xdg/autostart/org.gnome.Sett ingsDaemon.Smartcard. desktop 
/etc/xdg/autostart/Light-Locker desktop 
/etc/xdg/autostart/org.gnome. Sett ingsDaemon.House. desktop 
/etc/xdg/autostart/org.gnome.SettingsDaemon.A11ySettings.desktop 
/etc/xdg/autostart/pulseaudio. desktop 
/etc/xdg/autostart/org.gnome.Sett ingsDaemon.Datetime. desktop 


Buscar directorios 
Todos los directorios de la raíz del sistema «/». 
find / -type d 


Buscar los directorios de un directorio en particular, en 
nuestro caso de «/etc». 


find /etc/ -type d 


xfce-perchannel-xml 


p/dhc 
t/crashdb.co 
acklist.d 
/nati igi 
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Buscar archivos por nombre 

Si conoces la ruta, nombre o extensión, la búsqueda es 
muy rápida. Vemos un ejemplo en el que añadimos sudo 
para evitar que nos bloquee archivos restringidos con la 
extensión sh. 


sudo find /home/serglo -iname *.sh 


sergivgsololinux:=$ sudo find /home/sergio -iname *.sh 
/home/sergio/líbera. sh 
/home/sergio/Escritorio/libera.sh 
/home/sergio/Escritorio/sololinux/libera. sh 
/home/sergio/backs/000-PenDRIVE/libera.sh 
/home/sergio/scripts/liberados.sh 
/home/sergio/scripts/demo.sh 
/home/sergio/scripts/sololinux.sh 
/home/sergio/scripts/aporte.sh 
/home/sergio/scripts/anal-remote.sh 


sudo find /home/sergio -name libera.sh 


Excluir archivos o extensiones de la búsqueda 
En este caso excluimos de la búsqueda todos los 
archivos con extensión txt. 


| Find /etc -not name “*,txt” 


: aca 
| sergiogsoloLinux:=$ find /etc =not -name “x.txt” 
| Jete 

| /etc/xdg 

|. /etc/xdg/xdg-default.desktop 

| /etc/xdo/tumbler 

|. /etc/xdg/tumbler/tumbler,rc 

|. /etc/xdg/user-dirs.conf 

|. /etc/xdg/menus 

|. /etc/xdg/menus/gnome-applicattons-merged 

|. /etc/xdg/menus/appUicat tons-merged 

|. /etc/xdg/menus/xfce-settings-nanager .menu 

|. /etc/xdg/menus/gnome-app! cat tons ..menu 

|. /etc/xdg/menus/xfce-applicattons .menu 


Buscar archivos o directorios por tamaño 
Si conoces el tamaño específico de un archivo o 
directorio, puedes encontrarlo con este comando. 


| Find /etc -type f -size 5M 


Buscar archivos por permisos 

Esta opción es realmente interesante. Ampliamente 
utilizada por usuarios y herramientas automatizadas, que 
deben verificar los permisos.... por ejemplo de sitios 
web. En nuestro caso buscamos los archivos con 
permisos 0644. 


| find /etc -type f -perm 0644 


Otra opción para buscar archivos de solo lectura, con el 
comando find, es... 
find /etc -type f -perm /uar 


$ find /etc -type f -pern 

tunbler/tumbler. rc 

9/user-dirs.conf 

9/monus/xfco-settings-managor.mon 

'menus/gnome-appTication 

Ñ fce-applicatlons.menu 

Thunar/uca.xml 

Troll tech.conf 

utostart/blueberry-o! ktop 
rt/Andicator 


tingsDaenon .MediaKey 
tingsDaenon.Rfk1 
tingsDaemon. $ 

autostart/Light-Lo! ktop 


Buscar archivos por usuario o grupo 
Para buscar archivos por usuario, te recomiendo utilizar 
sudo. Si no usas sudo, talvez se omitan algunos 


sergioGsololinu: 
[sudo] contraseña para sergio: 
/var/tmp/f latpak-cache-NETLRO 
/var/tmp/flatpak-cache-8J8VY0 
/var/tmp/flatpak-cache-395WS0 


1 
1 $ sudo find / -user sergio 
1 
1 
1 
1 
| /var/tmp/flatpak-cache-0Z650 
t 
1 
1 
1 
1 


/var/tmp/flatpak-cache-2A0500 
/var/tmp/flatpak-cache-4AFARO 
/var/tmp/flatpak-cache-TODUXO 
/var/tmp/flatpak-cache-G220Z0 
/var/tmp/flatpak-cache-XIOFTO 
/var/tmp/flatpak-cache-KDLNQO 


También podemos buscar archivos por el grupo de 
Usuario. 
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Buscar archivos por tiempo de acceso o 
modificación 

En las siguientes cadenas de comandos, puedes insertar 
el valor numérico que más te convenga. Por ejemplo... 
para buscar archivos que han sido modificados hace un 
máximo de siete días, ejecutamos este comando 


sergioesololinux:»5 sudo find / -mtine 7 | 
[sudo] contraseña para sergio: 1 
/var/backups/alternatives.tar.2.92 1 
find: */run/user/1000/vfs*: Permiso denegado ! 
/home/sergio/. Local/share/Telegramdesktop/tdata/user_data/ 1 
media_cache/0/60 l 
/home/sergto/. Local/share/Telegramdesktop/tdata/user_data/ ! 
media_cache/0/6D/EEB80E836983 l 
/home/sergio/.Local/share/Telegramdesktop/tdata/user_data/ l 
medta_cache/0/75 ! 
/home/sergto/.Local/share/Telegrandesktop/tdata/user_data/ ! 
media_cache/0/49 ! 
/home/sergio/. Local/share/Telegrandesktop/tdata/user_data/ ! 
media_cache/0/2E ] 


Ahora los que han cambiado hace menos de 5 minutos. 


sudo find / -cmin -5 J 


También los que han sido modificados. Esta opción es 
similar a la anterior (no igual). 


sudo find / -min -5 J 


Por último, listamos los archivos a los cuales accediste 
en los últimos seis minutos. 


sudo find / -amin -6 1 
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Buscar archivos y ejecutar un comando 
En este ejemplo de uso, buscamos todos los archivos de 
un usuario y, los listamos con el «comando ls -Id». 


find /home/sergio -exec ls -ld () Y; 


sergioesoloLinux:=$ find /home/sergio -exec ls -1d () Y; 
druxr-xr-x 43 sergio sergio 4096 mar 21 11:45 /home/sergio 

ru=r==r-- 1 sergio sergio 23 sep 2 2020 /home/sergio/.darc 

1 sergio sergio 22 sep 2 2020 /home/sergio/.gtkrc-2.0 

1 sergio sergio 1986 dic 7 15:35 /hone/serglo/libera.sh 

1 sergio sergio 25294 mar 18 21:36 /hone/sergto/Database. kdbx 

8 root root 4896 sep 2 2020 /home/sergio/rtl8723de 

B root root 4896 sep 2 2020 /home/sergio/rt18723de/hal 

1 root root 34961 sep 2 2020 
/home/serglo/rt18723de/hal/hal_intf..c 

-ru=r==r-- 1 root root 82905 sep 2 2020 /home/sergio/rtl8723de/hal/hal_mp.c 
druxr=xr-x 2 root root 4096 sep 2 2020 /home/sergio/rt18723de/hal/hal_hcí 
—rmr--r— 1 root root 958 sep 2 2020 
/hone/sergio/rtl8723de/hal/hal_hct/hal_pct.c 

drmxr-xr-x 4 root root 4896 sep 2 2020 /home/sergio/rt18723de/hal/phydn 


Otra opción interesante y como último ejemplo del 
artículo, es buscar todos los archivos de un directorio 
con una extensión en particular, y borrarlos con el 
comando rm. En nuestro ejemplo, eliminamos todos los 
archivos txt del directorio «/etc», de un plumazo. 


| find / -group sergio 
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Ayuda del comando find 
Al igual que otros comandos de Unix/Linux, find, también viene con su ayuda integrada. 


| 
Se imprime algo similar a.. 

sergiofGsololinux:-$ find -help 

Usage: find [-H] [-L] [-P] [-Olevel] [-D debugopts] [path...] [expression] 


la ruta de acceso predeterminada es el directorio actual; la expresión predeterminada es -print 
la expresión puede ser: operadores, opciones, pruebas y acciones: 
operadores (prioridad decreciente; se supone -and si no hay otros): 
( EXPR ) ! EXPR -not EXPR EXPR1 -a EXPR2 EXPR1 -and EXPR2 
EXPR1 -o EXPR2 EXPR1 -or EXPR2 EXPR1 , EXPR2 
opciones de posición (siempre verdaderas): -daystart -follow -regextype 


opciones normales (siempre verdaderas, se ponen después de otras expresiones): 
-depth --help -maxdepth NIVELES -mindepth NIVELES -mount -noleaf 
--version -xdev -ignore readdir e -noignore readdir e 
levaluaciones (N puede ser +N, -N o N): min N -anewer FICHERO -atime N 
-cmin N -cnewer ARCHIVO -ctime N -empty -false -fstype TIPO -gid N 
-group NOMBRE -ilname EXPR-REG -iname EXPR-REG -inum N 
-iwholename EXPR-REG -iregex EXPR-REG -links N -lname EXPR-REG 
-mmin N -mtime N -name EXPR-REG -newer ARCHIVO 
-nouser -nogroup -path PATTERN -perm [-/]MODE -regex PATTERN 
-readable -writable -executable 
-Wwholename PATTERN -size N[bcwkMG] -true -type [bcdpflsD] -uid N 
-used N -user NAME -xtype [bcdpfls] -context CONTEXTO 


actions: -delete -print0 -printf FORMAT -fprintf FILE FORMAT -print 
-fprint0 FILE -fprint FILE -1s -fls FILE -prune -quit 
-exec COMMAND ; -exec COMMAND () + -ok COMMAND ; 
-execdir COMMAND ; -execdir COMMAND () + -okdir COMMAND ; 


Valid arguments for -D: 
lexec, help, opt, rates, search, stat, time, tree 
Use '-D help' for a description of the options, or see find(1) 


Please see also the documentation at http://www.gnu.org/software/findutils/. 
You can report (and track progress on fixing) bugs in the "find" 
program via the GNU findutils bug-reporting page at www.sololinux.es 
https://savannah.gnu.org/bugs/?group=findutils or, if 
Publicidad: 
Quieres poner publicidad en la revista, ahora 
puedes hacerlo de forma muy simple, llegando 
a todo el mundo con esta revista digital 
WwWw.Ssolol nues gratuita de software libre y GNU/Linux en 
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CON - ) MULTIPLICARAS TUS 
CLIENTES 


¿Te interesa colaborar 
con SoloLinux? 


Para mayor información escribe un email a: 
adrianGsololinux.es 
o A id 
EE ice 
Puedes enviamos tus ideas, 2 . - 
propuestas, articulos, opiniones a 
nuestra dirección de correo: 


También puedes contactor con 
nosotros mediante TELEGRAM en el canal 
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Wso del Comando awk en linux 


El comando awk, ofrece un tipo de lenguaje de 
programación específico para procesar texto o 
caracteres. Usado ampliamente para manipular datos y 
generar informes, el comando awk no requiere 
compilación. Destacamos que se permite el uso de 
variables, también funciones numéricas, funciones de 
cadena y operadores lógicos. 


En definitiva, el comando awk es un lenguaje de 
secuencias de comandos muy poderoso, con el cual 


+ Usar cadenas y operadores aritméticos 
+ Hacer uso de control de flujo y ciclos 
+ Generar reportes con formato 


En este artículo, haremos una pequeña introducción en el mundo de awk. 
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Uso del comando awk en linux 


La sintaxis del comando AWK es un poco diferente si la comparamos con los comandos habituales, aun así, no es 
tan difícil como parece en un principio. 


[aw [options] [program] [fte] | 


Estas son las opciones: 


Opción Su uso 


r una varlable 


Leer un script awk 


Para definir un script awk, debes incluirlo entre comillas dobles que a su vez (el conjunto), estará entre comillas 
simples. Como ejemplo imprimimos un texto. 


| sergioesololinux:=$ awk '(print "Bienventdo a SoloLinux ")' l 
|. Btenvenido a SoloLinux | 
| Bienvenido a SoloLinux ! 
| Bienvenido a SoloLinux | 
| Bienvenido a SoloLinux 1 
| Blenventdo a SoloLínux | 
| Bienvenido a SoloLinux | 

1 

] 


| Bienvenido a SoloLinux 
sergioesololinux:=$ 
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Usar variables en awk 


Agregar variables para extraer campos de un archivo de texto es tarea sencilla. Por ejemplo... 


$1 — El primer campo. 
$2 — El segundo campo. 
$3 — El tercer campo. 


$0 — Todos los campos de la línea. 


Tenemos un archivo de texto denominado «demo.txt», con este contenido. 


Yo uso Arch Linux 
Yo uso Debian 
Yo uso Alpine 
Yo uso Slackware 


A modo de ejemplo, vemos el resultado de las cuatro variables anteriores. 


sergiogsololinux:w$ awk '(print $0)' demo.txt 


Yo uso Arch Linux 
Yo uso Debian 
Yo uso Alpine 
Yo uso Slackware 


sergiogsololinuxiw$ awk '[print $1)' demo. txt 


Yo 


sergiogsololinux:=$ awk '(print $2)" demo.txt 


uso 
uso. 
uso 
uso 


sergiogsololinux:=$ awk '(print $3)* demo.txt 


Arch 
Debian 
Alpine 
Slackware 


Si observas detenidamente el ejemplo anterior, los espacios en blanco o tabulaciones son los separadores por defecto 


de awk. Entonces... ¿Qué sucede cuando los separadores por defectos son otros caracteres?. Vemos un ejemplo 


claro en «Jetelpasswd«. 


cat /etc/passwd 


En este caso, los campos están delimitados por dos puntos «:». 


Forzal 
“ak Fs (print SI)" /etc/passwd 


sergtogsololinuxi=$ ak =F: “(print $1) 
root 
daenon 
bin 

sys 

sync 
ganes 
man 

tp 

matt 
news 
une 
proxy 
wni-data 
backup 
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x:10:10:uucp 


/etc/passud 
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ologin 


in/nologin 
sbin/nologin 
n/nologin 
Login 
bin/nologin 
sbin/ni 
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Uso de varios comandos a la vez 


Puedes agregar varios comandos a la vez. Nosotros ejecutamos el comando echo con dos campos, a continuación... 
con awk y su variable sustituimos el segundo campo del comando echo, por el campo insertado en awk, e imprimimos 
el resultado total. Soy consciente 


sergivdsololinuxs»$ echo "Hola Sergio" | awk '($2="SoloLinux"; print soy" 
Hola SoloLinux 


sergivasoloLini 


de] 


Pre-procesar con awk 


Con esta acción podemos crear títulos a la hora de imprimir archivos. Nos ayudamos de «BEGIN» y del archivo 
demo.txt que creamos anteriormente. 


awk *BEGIN (print “Que Linux usas: 
> (print $0)* demo. txt ] 


BEGIN (print "Que 
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Variables integradas 

Junto al separador FS, anteriormente vimos las variables de campo para extraer datos, $1, $2, $3, etc. Debes saber 
que no son las únicas, también tenemos a nuestra disposición otras variables integradas, las más comunes son las de 
la siguiente tabla. 


Variable Uso 


NIDTH 


OR: Permite especificar el sef Jor de sa 


FS Pe 


De forma predeterminada, la variable OFS equivale al espacio, haciendo uso de ella puedes seleccionar el separador 
que tú quieras. Vemos un ejemplo. 


ak 'BEGIN(FS=" 


"Y (print $1,52,$3,$4,55)' /etc/passwd 


y OFS="-") (print $1,$2,$3,$4,$5)" /etc/passwd 


sergivdsololinuxiw$ awk 'BEGIN(FS=": 


En el caso de que existan varios tipos de separadores podemos usar la variable FIELDWIDTHS, que además nos 
ayudara a delimitar el tamaño de los campos, en el caso que sean desiguales. 


| auk *BEGIN(FIELOWIDTHS="3 4 3"Mprint $1,$2,$3)" demo. txt 


| sergivesololinux:=$ awk 'BEGIMFIELOWIDTHS="3 4 3"Mprint $1,$2,$3)' demo.txt 
| Yo “uso Arc 
| Yo uso Deb 
[Yo uso Alp 
[Yo uso sta 


serglo8sololinux:=$ 
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Comandos estructurados 


Una de las particularidades del comando awk, es su 
lenguaje de scripting que por ejemplo incluye soporte 
para sentencias condicionales if. Supongamos que 
tenemos un archivo con el siguiente contenido. 

9 

180 

3 

2 


49 
31 


Ahora imprimimos los números con valor superior a 25. 
awk “LU ($1 > 25) print $1)* demol.txt 
demol.txt 


$ awk '(if ($1 > 25) print $1) 
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if ($1 > 25) 
E 

x= $1: 3 
print x 

) 


Y" demol.txt 


sergiogsololinuxing awk 4 
> Ar (81 > 25) 
2d 

sua 


print x 
demol.txt 


93 
sergiogsololinu: 


También agregamos una «else». 
ak L 


tf ($1 > 25) 
x= $13 


print x 


xk=$1/2 


> ) else 
> print x 


YY demol. txt 
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sergiogsololinux:=$ auk “4 


> if ($1 > 25) 


4 
x= $1% 3 
print x 
J else 
1 
x=$1/2 
print x 


JH demol.txt 
5 


4 

0 
548 
o 
1.5 
0 
81 
0 
147 
o 
9: 


ergiogsololinuxi=$ 
Bucle While 


El bucle While, es un ciclo repetitivo basado en los 
resultados de una expresión lógica. Puedes usarlo para 
iterar sobre los datos con una condición 


mk 4 


sun = 0 


while (1 < 8) 

( 

sun += si 

ies 

y 

average = sun / 4 


print “Average:*,average 


Vr vvvvvv 


F' demol.txt 


sun / 4 


"Average:" 


average 
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Bucle For Dar formato a la salida 

También se admiten sentencias de bucles for. Como último apunte de este artículo, vemos como dar 
OO TTTTTTS formato a la salida del comando awk. La sintaxis es 

> ' sencilla. 

> total = 0 ] PO O OO ORD DO ÓNOxzD--. O TOXINA á 

> > 

> for (var = 1; var < 8; vars+) | AA II A Ñ 

> 


di Normalmente, el formato se aplica a «printf». Estas son 


] 
z 
il ] las opciones más comunes. 
>) ] Cc - Se imprimen las salidas numéricas como cadena 
3 avg = total / 4 ] de caracteres. 

| + d— Valores enteros. 

| +. e-Se imprime numeración científica. 
+ f- Valores numéricos incluyendo los decimales. 
+ 0- Los valores se imprimen en octal. 
+ Ss - Imprime cadenas de texto. 


> 
> print “Average:",avg 


Funciones Matemáticas 


Se permite el uso de las siguientes funciones 


matemáticas: ¿Enpuesioisiemplo pecesitamos los decimales, ; 
»  sin(x) ¡ ak “BEGIN. 

»  cos(x) (3 x=123/89 

. > 

, ad SIS “El resultado es: *fn", x 

- log(x) A J 
»  rand() 


sergioesololinux:=$ awk BEGIN 
> x= 123 / 89 


; 

1 

, 

Í CE IES 0 ak 'BEGINx=c0s(10); print x)* > I 
| -0.839072 > printf "El resultado es: *fin", x 1 
! y. | 
> y 1 

El resultado es: 1.382022 I 

Funciones String sryiodeotoLio J 


Tienes a tu disposición muchas funciones string (de 
cadena de caracteres), en nuestro caso 
usaremos «toupper», que convierte el texto a texto en 


mayúsculas. 
iaa 
Publicidad: 
Obtenemos la palabra sololinux en mayúsculas. Quieres poner publicidad en la revista, ahora 


puedes hacerlo de forma muy simple, llegando 
a todo el mundo con esta revista digital 
gratuita de software libre y GNU/Linux en 
ESPAÑOL 


| sergioGsoloLtnux:=$ awk 'BEGIN(x = "sololinux"; print toupper(x)P' 
|. SOLOLINUX 
| sergloQsoLoLinux:=$ 


CON MULTIPLICARAS TUS 
CLIENTES 


Para mayor información escribe un email a 


adrian6sololinux.es 


¿Te interesa colaborar 
con SoloLinux? 


Esololinux. 


SOLOLINUX 


SOFTWARE 


Limpiar linux con Czkawka de archivos innecesarios 


Czkawka es una herramienta gratuita y de código ] 
abierto, especifica para limpiar tu sistema fácilmente de: 
archivos innecesarios que se van acumulando con el ' 
tiempo. 


( 
Escrito en rust y publicado bajo licencia MIT, incluye | 
soporte de caché para un escaneo repetitivo mucho más | 
rápido, Tiene la capacidad de limpiar linux, buscando y | 
localizando archivos duplicados, carpetas vacías, ' 
archivos demasiado grandes, archivos vacíos, archivos f 
temporales, archivos multimedia e imágenes que sean ( 
iguales, además de los que están corruptos, simbólicos 


inválidos y archivos rotos. E 


sergioesolotin 

Eds //OLinuD. com) qa Pata czkaka/releases/domload/3.0.0/141ux Crank 
AS hop lange 
21-83-24 1 


| https: //gtthub.. EEN 0.0/Linux_czkawk 


a_gui.AppImage 
Resolviendo github.com (github.com)... 
. conectado. 


https: //github-releases.gtthubusercontent .con/292065578/dab3b100-8200- 
11eb-89ae-b2227c4d7703?X-Amz-Algor tthm=AWS4-HMAC-SHA2568X-Am2= 
Credential=AKIAIWNJYAX4CSVEHS3A%2F20210324%2Fus-east- 
1%2Fs3%2Faws4_requestóX-Anz-Date=20210324T12182726X-, 
Amz- 
Signature=33803e2d43943c427de5eld8eefabf1047b1992ff889d6132890d7481436 
76218X-Amz- 
SignedHeaders=host6actor_id=06key_id=06repo_id=2920655785response- 
content-disposition=attachmenti38%20f iLenane 

A3DLinux_czkawka_gui.. AppImagesresponse-content-type=application 


12-Expires=3006X- 


https: //github- 


b2227c447783?X-Amz-Algor ttim=AWS4-HHAC-SHA2566%- 
Credenttal=AKIAIWNJYAX4CSVEHS3AW2F20210324%2Fus- 
142Fs342Faws4_requestóX-Amz-i DtecDO21OS2ATIZIB2 ZEN Ane -Expires=3006X- 


Amz= 
(- Signature-330030ZdA3943c0ZdeS0LO3Refabf100701992118890S13209607481036 


ignedicndersshostáactor 1d=06key_td=08repo_1d=2920655786response- 
content-dispos Lt Lon=attachmente384201 Lenane 
*3DLinux_czkawka_gui..AppInagebresponse-content-type=applicatton 
N2Foctet-stream 

Resolviendo github-releases.githubusercontent.com (github= 

releases .githubusercontent.com)... 185.199.109.154, 185.199,110,154, 
165.199.111.154, .. 

Conectando con github-releases.. (E thubusarsontent.con (otthub- 
releases .githubusercontent.com) (185, 1 154]:443..... conectado. 


¡ 26,16M_ 4,57MB/s 


Su uso es bastante simple e intuitivo, por tanto no l 
requiere de ninguna curva de aprendizaje. En el artículo 

de hoy procedemos a instalar Czkawka y, conocer un 

poco su forma de operar. 


2021-03-24 14:18:34 (4, 
guardado (2s2a/2rba29] 


, 
1 
J 
J 
1 
1 
J 
J 
1 
J 
J 
J 
1 
1 
1 
Il 
1 
J 
J 
J 
J 
1 
| 

releases githubusercontent .con/292065578/dab3bf00-82b0-11eb-89ae- 1 
1 
1 
J 
J 
J 
1 
] 
I 
1 
1 
J 
1 
J 
1 
1 
1 
1 
J 
J 
J 
1 

1/5) — “Vinux_czkauka_gul. AppImage” ] 
1 


Ahora le concedemos los permisos comespondientes y 
ejecutamos la app de la herramienta. 


Czkawka 


Limpiar linux con Czkawka de 
archivos innecesarios 


Lo primero que tienes que hacer es cerciorarte de la 
última versión disponible, que puedes verificar en su 
zona de descargas Github oficial de Czkawka. A 
fecha de hoy, la 3.0.0 — 11.03.2021r. 


Bien, ya sabemos que a fecha de hoy es la 3.0.0, así 
que la descargamos con el comando wget. 


SOLOLINUX 


Prácticamente al instante se abre la aplicación para 
limpiar linux, por algo está escrita en rust, jeje. 


WwWwisololintndes 


Como podemos observar en la anterior imagen, dispone 
de una interfaz simple y sencilla. No te dejes engañar 
por su apariencia, Czkawka es muy potente. Como 
ejemplo nosotros vamos a buscar archivos rotos. 
Selecciona la ruta 

Selecciona lo que te interese buscar 

Pulsa sobre «search» 


10 


SOF TUWARE 


¿Te interesa colaborar 
con SoloLinux? 


Puedes enviarnos tus ideas, 
propuestas, orticulos, opiniones a 
nuestra dirección de correo: 
odrianBsololinuxes 


También puedes contactar con 
nosotros mediante TELEGRAM en el canal 
Esololinux, 


A 2 
pe 9») 3 > 


Para limpiar linux correctamente, Czkawka toma su tiempo en buscar todos Su 
los archivos rotos. INWurdpress 
E Czkawka Progre -=u0 


| revista Bimestral 


Current stage: 
All stages: | [manuates] 
Checking 1859/3059 files _ a 
Sto] 
Peza Bas 
Una termina el proceso, analiza visualmente los archivos encontrados y | [seguridad] 


borra los que consideras inutiles pulsando en «Remove». 


| [Entra en: www .soloworúpress.es 
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Reparar un USB dañado sin perder datos 


. Sola Paux 


Reparar un USB dañado 
sin perder datos 


Las unidades de almacenamiento flash son algo 

habitual hoy en día, pequeñas, ligeras y sobre todo muy 
económicas. Este tipo de dispositivos nos facilitan ' 
nuestras labores diarias, al permitirnos un ¡ 
almacenamiento externo de nuestros datos y su [ 
transferencia, de forma ágil y eficaz. 


Sin embargo, es posible que alguna vez nos 
encontremos con el caso, que nuestra unidad está 
dañada o corrupta. Por suerte nosotros usamos linux y, 
tenemos a nuestra disposición muchas herramientas que 
nos ayudaran a solucionar este problema. 


¡ seroioasotoLin 
E 


1 serglogsololin 


El backup íntegro del dispositivo ha concluido. 
H sergiogsololin 


sudo dd if=/d 
_USB_FLASH_DRIVE_07199880872A7198- 
7home/sergio/BACKUP_USB . img .92 
[sudo] contraseña para sergio: 
31935291136 bytes (31 GB, 29 GiB) copted, 2540 
69628992+8 registros leídos 

69628992+8 registros escritos 


isk/by-1d/ust- 
status=progress | gzip =c > 


1 
1 
1 
1 
, 12,2 MB/s ! 
1 
1 
1 


| 31042943904 bytes (31 GB, 29 GiB) copied, 2540,48 s, 12,2 MB/s 


sergiogsololin 


La práctica totalidad de dispositivos USB corruptos, 
deben su error a bloques de archivos defectuosos. Esto 
lo podemos reparar con uno de los comandos más 
potentes de linux, el comando fsck. 


Recordamos la identificación anterior de los dispositivos 
del sistema. 


el der/atak by =td 

'LITEON_CV8-8E512-1 Ne 00294910; 

ITEON. 1ES12-HP. -eseoreDr:» partl 
DP 


Para reparar un USB dañado con el comando fsck, 
tomaremos la identificación de la partición del dispositivo 
En nuestro caso «usb- 
_USB_FLASH_DRIVE_07190880872A7198-0:0-partl». 
La sintaxis es fácil de recordar. 


Reparar un USB dañado sin 
perder datos 


Como ya comentamos anteriormente, comenzamos por | 
extraer los datos. Nosotros usaremos el comando dd ) 
y gzip. Identificamos el dispositivo corrupto con el í 
siguiente comando. ! 
( 
( 


Toma nota del dispositivo en cuestión (ejemplo - usb- 
_USB_FLASH_DRIVE_07190880872A7198-0:0), debes 
indicarlo para realizar la copia. Usamos esta sintaxis. 


| sudo dd Vf=/dev/disk/by-1d/usb-_USB_FLASH_DRIVE_07199889872A7198- 
| status=progress | gzip -c > /hone/sergio/BACKUP_USB. ing.gz 


SOLOLINUX 


¡ First FAT starts at byte 16384 (sector 32) 
2 


sudo fsck -v 


Touro rcuntrasara para seroto: 
1.1 


Checking we can ac 
6x4l: Dirty bit is 
may be corrupt. 
Automatically removing dirty bit. 
Boot sector content 
System 1D “nkfs.fat" 
Media byte Bxf8 (hard disk) 

512 bytes per logical sector 

16384 bytes per cluster 
32 reserved sectors 


's the last sector of the filesystem 
Fs was not properly unmounted and some data 


FATS, 32 bit entries 
7585792 bytes per FAT (= 14816 sectors) 
Root directory start at cluster 2 (arbitrary size) 
Data area starts at byte 15187968 (sector 29664) 
1693665 data clusters (31025807360 bytes) 
32 sectors/track, 64 heads 
2948 hidden sectors 
60626944 sectors total 
Reclaiming unconnected clusters. 
Reclaimed 9251 unused clusters (151568384 bytes) in 2 chains. 
Checking free cluster sumary. 
Performing change: 
/dev/sdbl: 44 Files, 1275558/1893665 clusters 


Como norma general ya deberías de tener acceso a los 
datos del dispositivo, si no es así... recuperamos el 
backup que realizamos anteriormente. 


HARDUARE 


Imagen de ejemplo. 
o/BACKUP_USB 
USB_FLASH_DRI 
452 MiB 


Si con todo lo realizado sigues sin poder acceder, no queda otra que formatear. Te propongo dos artículos que te 
ayudaran a realizar el proceso correctamente. 


» Formatear dispositivos USB correctamente - 1 
» Formatear dispositivos USB correctamente - 2 


Si el desastre ha sido tal, que no puedes recuperar los datos... solo queda un recurso, armarte de paciencia y usar 
la herramienta testdisk, no falla. 


+ Recuperar datos borrados en linux con testdisk (photorec) 


Nota final: Todos los comandos propuestos en este artículo, están verificados por el equipo de sololinux. Aun 
siendo así, debes actuar con precaución y leer bien los pasos indicados. Nosotros no somos responsables de posibles 
daños. 


Si algo funciona, no lo toques, si no sabes lo que haces... no lo hagas. 


1 TestDisk 


WwWw:sololinúxies 


ETE 

Quieres poner publicidad en la revista, ahora 
puedes hacerlo de forma muy simple, llegando 
a todo el mundo con esta revista digital 
gratuita de software libre y GNU/Linux en 
ESPAÑOL 


CON MULTIPLICARAS 
TUS CLIENTES 


Para mayor información escribe un email a: 
adrian6sololinux.es 
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Comprimir imágenes con Curtail Images Compressor 


mprimir imágenes 


De la mano de Hugo Posnic, nos llega un buen 
compresor de imágenes gratuito y de código 

abierto. Curtail Image Compressor, nos permite 
comprimir archivos JPEG y PNG. Destacamos que 
admite compresión con pérdida o sin pérdida de calidad. 


La herramienta Curtail es simple y fácil de usar, 
simplemente debemos arrastrar y soltar la imagen para 
que se comprima automáticamente. Entre otras cosas, 
tienes las opciones de eliminar los metadatos y la 
compatibilidad con el JPG de codificación progresiva. 


Comprimir imágenes con Curtail 
Images Compressor 


Te recomiendo instalar la herramienta como paquete 
flatpak. Te evitarás muchos quebraderos de cabeza, 
además de ser un proceso muy rápido. Ejecuta el 
siguiente comando. 


Cuando veas lo siguiente en tu consola o terminal, 
pulsa «Y». 


www.sololinux.es 


SOLOLINUYX 


Puedes ejecutar el compresor de imágenes desde el 
menú de aplicaciones, de tu entorno de escritorio 
preferido. También con este comando... 


Observa que fácil es el uso de la herramienta. 


cura 


Arrastre y suelte lasimágenes aqui 
Ltxaminar archivos 
Sinptrcia Con pársida 


Www sololintnces) 


Lasimagenes se guta con lalo nt 


Puedes desinstalar el compresor de imágenes Curtail, 
con el siguiente comando. 


Se ofrece la opción de instalarlo de forma manual, pero 
no te la recomiendo. Necesitarás instalar aparte git, pip 
y meson en su versión 0.50 o superior. 


Puedes desinstalar con el siguiente comando. 


MANUALES 


2.4 GHz vs 5 GHz — En que se diferencian 


La gran mayoría de los enrutadores Wi-Fi, que se comercializan en la 
actualidad son de doble banda. Esto quiere decir que tienen la capacidad de 
transmitir una señal Wi-Fi en dos frecuencias, 2,4 GHz y 5 GHz. 


Pero... ¿Sabes que son las bandas 2.4 y 5 Ghz?, ¿forman parte de la 
misma red Wi-Fi?, ¿necesitas dos señales wifi diferentes?, ¿cuál de las dos 
es mejor?. En el artículo de hoy respondemos a tus preguntas. 2.4 GHz vs 5 


GHz. 
2.4 GHz vs 5 GHz — 
En que se 
diferencian 
S Qué son las Wifis de 2.4 GHz y de 5 GHz 


En que se diferencian 


[) (0) Primero debes tener claro que las bandas 2.4 GHz y 5 GHz, pertenecen a la 
misma red wifi. En los enrutadores de doble banda el flujo entrante de 
5GWIFI  2.4GWIFI internet es el mismo, pero tienen la capacidad de emitir en dos frecuencias 
diferentes, 2.4 GHz y 5 GHz. 
Como son dos bandas totalmente separadas, no interfieren entre sí, por eso los enrutadores modernos transmiten en 
las dos frecuencias a la vez sin que afecte a la potencia de señal wifi. Muchos de estos dispositivos, vienen 
preconfigurados para que ambos canales transmitan en las dos bandas, sin tener que configurar nada. 


2.4 GHz vs 5 GHz 


Las principales diferencias entre las bandas 2.4 y 5 GHz, son dos: velocidad y alcance. Una conexión Wi-Fi de 5 
GHz es mucho más rápida que la de 2,4 GHz, pero su rango de acceso es más corto. Entonces, es evidente que si la 
distancia con el enrutador es grande, debes usar la de 2.4 GHz si quieres tener una conexión estable. 


Lo explicado en el párrafo anterior, es el motivo principal por el cual los enrutadores de doble banda ofrecen a los 
usuarios la posibilidad de elegir qué canal se adapta mejor a sus necesidades. 


Por qué usar la banda de 5 GHz 


Como mencionamos anteriormente, un Wi-Fi corriendo en 5 GHz es más rápido que 2.4 GHz. Esto se debe a que la 
frecuencia de 5 GHz admite velocidades de datos más altas, por tanto, si tiene capacidad de transmitir grandes 
cantidades de datos a un dispositivo está claro que la conexión es más rápida. 


También debemos tener en cuenta, que la banda de 5 GHz es menos utilizada que la de 2,4 GHz; por tanto la 
conexión es más estable y menos propensa a las interferencias de otros dispositivos. En los tiempos que corren 
del internet de las cosas, hasta los microondas se conectan a internet, y este tipo de dispositivos usan 2,4 GHZ. 


Los dispositivos de 2.4 GHz compiten entre sí por acaparar el mayor flujo posible, esto provoca un rendimiento 
deficiente. Cuantos más dispositivos se conectan, más despacio funciona. 


Dicho lo anterior, los 5 GHz tienen un rango más limitado si lo comparamos con 2,4 GHz. Si eres consumidor de 
grandes cantidades de datos continuos, como por ejemplo la transmisión de video HD o eres fan de los videojuegos 
online, deberías cambiar a 5 GHz. 
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Por qué usar la banda de 2.4 GHz 


Bueno, a estas alturas del artículo todos tenemos claro que la 2,4 GHz es un poco más lenta, sin embargo, ofrece un 


rango superior (tema muy importante). Cuando hablamos de transmisiones inalámbricas, no pienses en un terreno 
abierto jaja, considera el hogar, tu empresa, tu oficina, etc. 


Todo a nuestro alrededor está lleno de impedancia (resistencia por obstáculos), paredes, techos, puertas, etc, 


ralentizan nuestra red inalámbrica. Gracias a que la 2.4 GHz tiene una longitud de onda más larga, es mucho mejor 
para atravesar obstáculos sin perder excesiva potencia. 


Como ya comente anteriormente, a no ser que necesites transmitir video u otras tareas con uso intensivo de datos, lo 


normal es utilizar 2.4 GHz. Para visitar sitios web, revisar el correo electrónico y otras tareas comunes, la banda de 
2.4 GHz es perfecta, ni siquiera notarás la diferencia. 


Conclusión 


Tener dos bandas nos permite distribuir los dispositivos a través de los canales, esto ayudará a reducir la masificación 
de dispositivos y a mejorar el rendimiento de la red en general. 


Debes recordar que cuanto más lejos esté un dispositivo del enrutador, más longitud de onda necesitas para tener una 


buena conexión, debes usar la banda 2,4 GHz, sí o sí. En casas, pisos, oficinas, empresas, etc, es recomendable que 
te decantes por la de 2.4 GHz. 


Los requisitos de cada usuario son diferentes, te recomiendo que hagas pruebas con sus dispositivos hasta que des 
con la banda que mejor funcione para ti. 2.4 GHz vs 5 GHz. 


WwWw:sololinúux+es 
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inotala HT an 
Instalar GNS3 en 


GNS3 (Graphical Network Simulator-3) es un emulador 
al estilo Cisco Packet Tracer, pero con algunas 
diferencias sustanciales que lo hacen más poderoso. 
Este software de red, tiene la capacidad de ayudar a los 
profesionales en redes a diseñar, construir, conectar y 
mejorar redes. 


También es de mucha utilidad a la hora de configurar, 
probar y solucionar problemas emulando dispositivos de 
hardware reales. Miles de profesionales lo usan, porque 
tú no. Tiene la capacidad de operar con dispositivos de 
hardware diversos incluyendo varios fabricantes, 
incluidos los virtuales de Cisco, ASA de Cisco, 
vRouters Brocade, de Cumulus Linux, instancias 
Docker, VSR de HPE y más. 3 


ubuntu 


Puedes usar GNS3 para probar la interoperabilidad y, las experiencias en un mundo real antes de adquirir cualquier 
dispositivo. Siguiendo los pasos de este artículo, podrás instalar GNS3 en Ubuntu 20.04 o Ubuntu 18.04 incluyendo 
todos sus derivados. 


Instalar GNS3 en Ubuntu y derivados 


Disponemos de diversas formas de instalar GNS3 en Ubuntu 20.04, pero la más rápida y confiable es instalar la 
aplicación desde su repositorio oficial de PPA. Puedes ejecutar los siguientes comandos para agregar el PPA. 


sudo add-apt-repository ppa:gns3/ppa i 


Actualizamos e instalamos GNS3. 


' sudo apt update 1 
1 sudo apt install gns3-gul gns3-server | 


Dependiendo de tu versión de Ubuntu, puede demorar un poco, sé paciente. 


rootGSoloLinux:-4+ sudo apt install gns3-gui gns3-server 

Reading package lists... Done 

Building dependency tree www.sololinux.es 

Reading state information... Done 

The following additional packages will be installed: 
adwaita-icon-theme at-spi2-core cpu-checker cpulimit dmeventd dmidecode 
dns-root-data dnsmasq-base dynamips gstreamerl.0-plugins-base 
gstreamerl.0-plugins-good gstreamer1.0-x gtk-update-icon-cache 
hicolor-icon-theme humanity-icon-theme i965-va-driver ibverbs-providers 
intel -media-va-driver ipxe-qemu ipxe-qemu-256k-compat-efi-roms libaal 
libaiol libasyncns0 libatk-bridge2.0-0 libatk1.0-0 libatk1.0-data 
libatspi2.0-0 libavahi-client3 libavahi-common-data libavahi-common3 
libavahi-glibl1 libavahi-gobject0 libavahi-ui-gtk3-0 libavc1394-0 
libboost-iostreams1.71.0 libboost-thread1.71.0 libbrlapi0.7 libc-ares2 
libcaca0 libcacard0 libcairo-gobject2 libcairo2 libcdparanoia0 libcolord2 
libcups2 libcurl3-gnutls libdatriel libdevmapper-event1.02.1 
libdouble-conversion3 libdrm-amdgpul libdrm-common libdrm-intell 
libdrm-nouveau2 libdrm-radeonl libdrm2 libdv4 libegl-mesad libegll libepoxy0 
libevdev2 libfdt1 libflac8 libfontencl libfreerdp2-2 libfribidi0 libfuse2 
libgbml1 libgdk-pixbuf2.0-0 libgdk-pixbuf2.0-bin libgdk-pixbuf2.0-common 
libgl1 libgll-mesa-dri libglapi-mesa libglvnd0 libglx-mesa0 libglx0 
libgraphite2-3 libgstreamer-plugins-basel.0-0 libgstreamer-plugins-good1.0-0 
libgtk-3-0 libgtk-3-bin libgtk-3-common libgtk-vnc-2.0-0 libgudev-1.0-0 
libgvnc-1.0-0 libharfbuzz0b libibverbsl1 libice6 libiec61883-0 libigdgmm11 
libinput-bin libinput10 libiscsi7 libjack-jackd2-0 libjbig0 libjpeg-turbo8 
libjpeg8 libjson-glib-1.0-0 libjson-glib-1.09-common liblcems2-2 libllvm11 
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Te aparecen un par de preguntas. No olvides agregar nuestro usuario al grupo «Docker». 
+ Pueden usarlo los usuarios no root 
+ Pueden capturar los usuarios no root 


En ambas preguntas responde que si (Y). También a los grupos «ubridge», «libvirt», «kvm» y 


os A Wiresharko, 
A A o III se 


[ML ra ntc 0 de et a a La er at ¡sudo usermod -2G ubridge TU-USUARIO 
Visa E er E unas ut a ¡sudo usermod -3G Libvirt TU-USUARIO 
l 
l 


LAA on spears pe able an 


Si todo salió 


GNS3 necesita soporte 1OU, por tanto lo nieinstalación:ba concluido; pero 


instalamos. 


necesario reiniciar el sistema. 


"sudo dpkg --add-architecture 1386 
| sudo apt update. 
1 sudo apt install gns3-tou 


Ahora mismo, la herramienta GNS3 debería estar 
instalada, pre-configurada y lista para usar, Encontrarás 
el lanzador, en el menú de aplicaciones de tu entorno de 
escritorio preferido. 


rooteSoloLinux:=* sudo apt install gns3-tou 
Reading package Ltsts... Done 

| Butlding dependency tree 

| Reading state information... Done 

| The following additional packages w(Ll be installed: 

:1386 L(b3221 Libc6: 1386 Libc6-1386 libcryptl: 1386 


(386 Libssl1.1:1386 libuntstring2: 1386 


380 gns3-1ou L(b3221 LibcO:1386 Libc6- 1396 

Uibcrypt1:1386 libgcc-s1:1386 libidn2-0:1386 Libssl1.1:1386 
Vibuntstring2: 1386 

| 0 upgraded, 16 newly installed, 0 to remove and 0 not upgraded. 

| Need to get 7260 kB of archives. 

| After this operation, 34.2 MB of additional disk space will be used. 

| Do you want to conttnue? [Y/n]_ 


De forma predeterminada, GNS3 utiliza contenedores 
Docker para crear jaulas de redes. Lo instalamos con 
estos comandos. 


[sudo apt AnstaLl apt-transport-https ca-certificates curl software 
| properties-common 


| add — 


Í sudo add-apt-repository "deb [arch=amd64] 
| https: //download.docker .com/linux/ubuntu $(lsb_release -cs) stable" Publicidad: 


pS Quieres poner publicidad en la revista, ahora 
son docker=ce puedes hacerlo de forma muy simple, llegando 
a todo el mundo con esta revista digital 


P gratuita de software libre y GNU/Linux en 
| FooteSoloLinuxi=+* sudo apt install docker-ce ESPAÑOL 

¡ Reading package lists... Done 

¡ Building dependency tree 

¡ Reading state information... Done 
The following additional packages will be installed: 

| apparmor containerd.to docker-ce-clt docker-ce-rootless-extras git CON MULTIPLICARAS TUS 
¡ git-man liberror-perl pigz slirpánetns CLIENTES 

| Suggested packages: 

| apparmor-profiles-extra apparmor-utils aufs-tools cgroupfs-mount | 
( 

( 

( 

( 

( 

( 

( 

( 

( 


1 sudo aj 
DATA 


egroup-líte git-daemon-run | git-daemon-sysvinit git-doc git-el 
git-ematl git-gui gitk gitueb git-cvs git-mediawiki git=svn 
The following NEW packages will be install 
apparmor containerd.to docker-ce docker-ce-cli docker=ce-rootless- 
extras git git-nan Liberror-perl pigz slirpánetns 
6 upgraded, 19 newly installed, 0 to remove and O not upgraded. 
Need to get 110 MB of archives. 
After this operation, 492 MB of additional disk space will be used. 
Do you want to contínue? [Y/n] 


Para mayor información escribe un email a 
adrian6sololinux.es 


WILL 
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Parrot Security 4.11 — Listo para su descarga 


Diseñada específicamente para realizar pruebas de www.sololinux.es 
penetración y evaluación de vulnerabilidades, 
Parrot 4,11 ya está listo para su descarga. Es evidente 
que llega para competir (como no podía ser menos) con 
Kali Linux 2021.1. 


Parrot Security 4.11 es una distribución forense, con 
grandes capacidades (incluso más que Kali), incluyendo 
la detección de vulnerabilidades en sistemas operativos 
y redes. Basado en Debian Testing, esta bestia de la 
seguridad incluye todas las actualizaciones incluidas en 
el repositorio oficial testing, también los del futuro Debian 
11 (“Bulsey”). 


Este sistema operativo no solo trata temas hacking, su principal particularidad es la protección al usuario que logra 
enviando todo el tráfico de datos a través de la red Tor; Por tanto sé permite el lujo de garantizar (en la medida de lo 
posible) el máximo anonimato y seguridad de los datos. Ofrece el control desde una consola de red anónima 
descentralizada, o usando una interfaz gráfica de usuario. 


Parrot Security 4.11 - Listo para su 
descarga 


Ala espera del kernel 5.11, de momento viene con el 5.10 LTS. Todas sus 
herramientas han sido actualizadas, incluyendo las propias para un uso 
cotidiano como pc de escritorio, por ejemplo LibreOffice 7.1.1 o Firefox 87. 


En esta nueva versión de Parrot Security desaparece Python 2.X y su s Www.sololinux.es 
compatibilidad, viene con Python 3.9. Otras actualizaciones a destacar son 
el marco de Metasploit, el GCC se actualiza a la versión 10.2.1 y, se agrega 
la compatibilidad con Pisces y Zsh. 


Descargar Parrot 4.11 
Parrot Security 4.11 se distribuye en tres versiones. 


www.sololinux.es 


Home Edition 
Parrot Home Edition es un sistema de uso general, diseñado para uso diario, incluyendo privacidad y desarrollo de 
software. Se permite instalar de forma manual Parrot Tools, para que montes tu propio entorno de pentesting 
totalmente personalizado. Puedes descargar la versión de escritorio XFCE, Cinnamon o KDE. 

Security Edition 

Parrot Security Edition está diseñado para lanzar pruebas de penetración y, otras operaciones diversas en redes. 
Viene con una tonelada de herramientas pentest listas para usar, según tus necesidades. Puedes descargar la 
versión Mate o KDE. 

10S y Cloud Appliances 

Parrot loT y Cloud Appliances son ediciones específicas, para dispositivos, entornos en la nube, máquinas virtuales 
y otras integraciones especiales. Elige la versión que más se ajuste a tus necesidades, OVA Home, OVA 

Security y Docker Images. 


Enlaces de descarga: 

+ Parrot Home Edition 

+ Parrot Security Edition 

+ Parrot loT / Cloud Appliances 
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Descargar Cisco Packet Tracer 8.0.0 y versiones 
anteriores 


Cisco Packet Tracer es una poderosa herramienta Cisco Packet Tracer 
desarrollada por Cisco Systems, con la capacidad de 
simular el comportamiento de una red incluyendo todos 
sus dispositivos. Al contrario de otras herramientas 
emuladoras como GNS3, Packet Tracer simula, no 
emula, 


Con Cisco Packet Tracer, puedes diseñar topologías de 
red sencillas y complejas, para luego aplicarlas a un 
mundo real. También es útil para el diseño de máquinas 
virtuales, enrutadores, conmutadores y otros 
dispositivos. Todo es posible con esta aplicación, que 
nos ayuda a verificar un funcionamiento correcto a la E o a er] 
hora de la implantación. 


Las principales características de la versión Packet Tracer 8.0.0 son, el controlador de red SDN, así como las 
capacidades de programación API. La nueva apariencia gráfica, incluyendo la pantalla de inicio son realmente 
sorprendentes. En este artículo ofrecemos los enlaces de descarga gratuitos de descarga, no solo para linux, también 
los de Windows. No abuses de ellos por favor, entorpeces al resto de usuarios. 


ua o 
9077199000858 2 
¿3 
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Descargar Cisco Packet Tracer 8.0.0 y otras versiones 
Descargar Packet Tracer 8.0.0 

+ Cisco Packet Tracer 8.0.0 para Windows (10, 8.1, 7.0) edición de 64 bits 

+ Cisco Packet Tracer 8.0.0 para Windows (10, 8.1, 7.0) edición de 32 bits 

+ Cisco Packet Tracer 8.0.0 para linux de 64 bits 


Descargar Packet Tracer 7.3.1 

+ Cisco Packet Tracer 7.3.1 para Windows (10, 8.1, 7.0) edición de 64 bits 
+ Cisco Packet Tracer 7.3.1 para Windows (10, 8.1, 7.0) edición de 32 bits 
+ Cisco Packet Tracer 7.3.1 para linux de 64 bits 
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Descargar Packet Tracer 7.3.0 

+ Cisco Packet Tracer 7.3.0 para Windows (10, 8.1, 7.0) edición de 64 bits 
+ Cisco Packet Tracer 7.3.0 para Windows (10, 8.1, 7.0) edición de 32 bits 
+ Cisco Packet Tracer 7.3.0 para linux de 64 bits 


Descargar Packet Tracer 7.2.2 

+ Cisco Packet Tracer 7.2.2 para Windows (10, 8.1, 7.0) edición de 64 bits 
+ Cisco Packet Tracer 7.2.2 para Windows (10, 8.1, 7.0) edición de 32 bits 
+ Cisco Packet Tracer 7.2.2 para linux de 64 bits 


Descargar Packet Tracer 7.2.1 

+ Cisco Packet Tracer 7.2.1 para Windows (10, 8.1, 7.0) edición de 64 bits 
+ Cisco Packet Tracer 7.2.1 para Windows (10, 8.1, 7.0) edición de 32 bits 
+ Cisco Packet Tracer 7,2.1 para linux de 64 bits 


Descargar Packet Tracer 7.2.0 

* Cisco Packet Tracer 7.2.0 para Windows (10, 8.1, 7.0) edición de 64 bits 
» Cisco Packet Tracer 7.2.0 para Windows (10, 8.1, 7.0) edición de 32 bits 
+ Cisco Packet Tracer 7.2.0 para linux de 64 bits 


Descargar Packet Tracer 7.1.1 

+ Cisco Packet Tracer 7.1.1 para Windows (10, 8.1, 7.0) edición de 64 bits 
+» Cisco Packet Tracer 7.1.1 para Windows (10, 8.1, 7.0) edición de 32 bits 
+ Cisco Packet Tracer 7.1.1 para linux de 64 bits 


Descargar Packet Tracer 7.1.0 

+ Cisco Packet Tracer 7.1.0 para Windows (10, 8.1, 7.0) edición de 64 bits 
+ Cisco Packet Tracer 7.1.0 para Windows (10, 8.1, 7.0) edición de 32 bits 
» Cisco Packet Tracer 7.1.0 para linux de 64 bits 


Descargar Packet Tracer 7.0.0 

+ Cisco Packet Tracer 7.0.0 para Windows edición de 64 bits 
+ Cisco Packet Tracer 7.0.0 para Windows edición de 32 bits 
» Cisco Packet Tracer 7.0.0 para linux de 64 bits 

» Cisco Packet Tracer 7.0.0 para linux de 32 bits 


Descargar Packet Tracer 6.3 
» Cisco Packet Tracer 6.3 para Windows 
+ Cisco Packet Tracer 6.3 para Linux 


Descargar Packet Tracer 5.0 
+ Cisco Packet Tracer 5.0 para Windows 


Descargar Packet Tracer 4.0 
+ Cisco Packet Tracer 4.0 para Windows 


REDES 


NOTA: Las últimas versiones publicadas para linux son *.deb, exclusivamente compatibles con Ubuntu, Debian y 


derivados. 


Las versiones obsoletas pueden ser extremadamente útiles, si utilizas una maquina obsoleta para realizar tus 


pruebas. Descargar Cisco Packet Tracer 8.0 y versiones anteriores. 
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